Cool Forum

 
 
Cool Forum » Générale » Discussions Générales » [M'sieur Cool Coyote, SVP] Ce trou ???
Connexions
17 connecté(s) sur le forum actuellement: 0 membre(s) | 17 invité(s)
 
 
 
<<Sujet précédent     Sujet suivant>>


 
 
Auteur Imprimer le topic Message

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Sujet : [M'sieur Cool Coyote, SVP] Ce trou ???
Ajouté le : 19/09/2002 17:43
Message :

Bon j'aurais aimé un peu plus de détails sur le trou de sécurité...

J'ai une intuition ça viedrait pas du chmod en 777 de la focntion copy ??

Ou alors j'me gourre complet.... wala j'aurais aimé savoir quel était ce mistique trou de sécurité !!

Wala M'ci d'avance Cool !!

*** Message édité par gun367 le 19/09/2002 17:43 ***


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
Alb

Visiteur

Enregistré le 15/11/2001
Messages: 78
Non connecté

Ajouté le : 19/09/2002 18:33
Message :

Fo lire la news en entier.
Ca sera rendu public sur le site qui l a decouvert.

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Alb!!! Envoyer un Message Privé à Alb Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 19/09/2002 20:55
Message :

oui oui, pas maintenant car il faut attendre que les membres aient eu le temps de mettre leur forum à jour.

il devrait être rendu publique le 29 septembre dans la nuit. Ensuite si vous voulez on en parlera


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Ajouté le : 20/09/2002 21:47
Message :

bouhouhouhouhouhou... va falloir attendre !! lol !!

Ok je comprends allé au 29 !!


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
haben

Visiteur

Enregistré le 23/05/2002
Messages: 65
Non connecté

Ajouté le : 25/09/2002 20:17
Message :

on est le 25 et comme indiquer sur le news, le trou devrait etre expliquer mais il n y est pas ( ou alors j ai mal cherché), pourrais tu mettre un lien direct collcoyotte??
merci

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à haben Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 25/09/2002 20:50
Message :

la publication a été retardée à la nuit du 29 au 30, soit dimanche dans la nuit


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
haben

Visiteur

Enregistré le 23/05/2002
Messages: 65
Non connecté

Ajouté le : 30/09/2002 16:05
Message :

on est le 30 et je ne trouve pas l article.... tu pourrai pas mettre un lien coolcoyott??? ca serai pas mal

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à haben Citer ce post dans votre réponse

 
 
scrap

Nouveau

Enregistré le 18/08/2002
Messages: 3
Non connecté

Sujet : Ca vient....
Ajouté le : 01/10/2002 13:35
Message :

Bonjour a tous,

Je crois que c'est la 1ere fois que je poste ici, donc je vais me présenter :
Je m'appèle Arnaud, et je suis le webmaster de Securiteinfo.com. C'est moi qui ai trouvé le trou de sécurité de la version 0.5 du forum.
Je n'ai pas pu mettre mon site à jour comme prévu le 30 septembre, à cause d'un crash disk.
Je vais essayer publier la faille le plus vite possible (j'espère ce soir). L'URL de la faille sera rendue publique sur Securiteinfo.com.
Désolé pour ceux qui patientent depuis qlq jours déjà...

A bientôt

Arnaud aka scrap

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à scrap!!! Envoyer un Message Privé à scrap Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Sujet : Ok
Ajouté le : 01/10/2002 14:28
Message :

No problème !! Mais on patiente qd même en trépigant des pieds lol !


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
greg113

Visiteur

Enregistré le 02/08/2002
Messages: 69
Non connecté

Ajouté le : 01/10/2002 20:43
Message :

http://www.securiteinfo.com/attaques/hacking/coolforum0_5.shtml

voilà, oui on peut dire que c'est une belle faille :)

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à greg113!!! Envoyer un Message Privé à greg113 Citer ce post dans votre réponse

 
 
nikeman

Pilier

Purple Concept

Enregistré le 28/10/2001
Messages: 1333
Non connecté

Ajouté le : 01/10/2002 21:50
Message :

merci
oui daccord en fait ça pouvait voir toutes les sortes de fichiers...
javais eu ce trou de sécurité aussi sur mon site

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à nikeman!!! Visitez le site de nikeman!! Envoyer un Message Privé à nikeman Citer ce post dans votre réponse

 
 
kingpopo

Pilier

Enregistré le 21/06/2002
Messages: 2409
Non connecté

Ajouté le : 02/10/2002 00:11
Message :

Ben moi j'ai quand même réessayé pour voir si Coyote avait bien bossé

Cela dit je me demande l'intérêt de publier la chose


Cool_hébergement - Modif de Skins
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à kingpopo!!! Visitez le site de kingpopo!! Envoyer un Message Privé à kingpopo Citer ce post dans votre réponse

 
 
lemistral

Pilier

Enregistré le 30/04/2002
Messages: 1977
Non connecté

Ajouté le : 02/10/2002 09:37
Message :

hum......... c'etait bien dangereux ça !!!
j'ai teste aussi

est-ce qu'on changer le pass de l'admin et de la base de donnee sans tout casser ??

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à lemistral Citer ce post dans votre réponse

 
 
scrap

Nouveau

Enregistré le 18/08/2002
Messages: 3
Non connecté

Sujet : 2 réponses
Ajouté le : 02/10/2002 10:27
Message :

Je souhaite répondre aux deux dernières questions :

1/ L'intérêt de publier cette faille est multiple :
- permetre une meilleure diffusion de l'information
- expliquer aux programmeurs PHP pourquoi c'est dangereux dans le but de réduire le risque de revoir ce script trainer dans d'autres programmes. Bref contribuer a gagner en sécurité dans les systèmes d'information, et ce, par l'exemple.
- enfin, cela permet de montrer notre savoir faire et gagner en notoriéte. Securiteinfo.com se veut un acteur *actif* de la sécurité en France.
- Je tiens à préciser que nous ne souhaitons pas porter préjudice au programmeur qui a fait le script. C'est pour cela que nous avons attendu que la faille soit corrigée. Je crois que c'est tout bénef pour CoolCoyote, car nous avons travailler ensemble pour que son forum soit plus sécurisé.
- etc...

2/ Du moment que tu as accès à la base de données, tu peux faire ce que tu veux : effacer des posts, modifier des posts (désinformation), supprimer des membres, ... et changer tous les mots de passes (membres et admins)...

Voila...
Bonne continuation.

Arnaud aka scrap

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à scrap!!! Envoyer un Message Privé à scrap Citer ce post dans votre réponse

 
 
kingpopo

Pilier

Enregistré le 21/06/2002
Messages: 2409
Non connecté

Ajouté le : 02/10/2002 10:32
Message :

Arf ok, merci pour ces précisions. Mais me disais aussi ,que c'était un "appel" à tenter la chose pour quelqu'un qui trouverait un cool-forum pas encore remis à jour

Mais je ne critique pas Securiteinfo.com hein


Cool_hébergement - Modif de Skins
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à kingpopo!!! Visitez le site de kingpopo!! Envoyer un Message Privé à kingpopo Citer ce post dans votre réponse

 
 
lemistral

Pilier

Enregistré le 30/04/2002
Messages: 1977
Non connecté

Ajouté le : 02/10/2002 13:09
Message :

je te remercie scrap pour ton boulot qui nous permet d'etre plus securise.
en ce qui concerne ma question, je ne veux pas modifier les pass des membres mais juste changer mon pass pas forcement le pass que j'ai et qui me permet de rentrer sur le forum ou l'admin mais celui de ma base de donnee ( je pense que c'est la meme chose mais je ne sais pas le faire ... )
lorsque je passe par le lien de phpMyadmin j'ai un pass que j'aimerais changer ...

voilà....

en tous cas merci et continu à nous aider à proteger le forum

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à lemistral Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Sujet : Hmmm
Ajouté le : 02/10/2002 18:57
Message :

Bon j'ai commencé à faire le tour des sites des mebres de ce forum... Et c'est assez effrayant... J'en ai fait près d'un vingtaine et seul 2 était corrigé...

Me suis empressé de mailer les webmasters négligeants...
Je continu cette "surveillance" !!

Wala !! Allé bon courage et si vs voyez un coolforum pas patché faites le nécessaires hein ??


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
haben

Visiteur

Enregistré le 23/05/2002
Messages: 65
Non connecté

Ajouté le : 02/10/2002 22:33
Message :

merci

*** Message édité par haben le 29/10/2002 16:30 ***

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à haben Citer ce post dans votre réponse

 
 


<<Sujet précédent     Sujet suivant>>

 
[Contacter l'administrateur] | [Aller sur CoolForum.net]

 
[12 requêtes] - [Page générée en 0.0338 secondes]
 

Powered by CoolForum v.0.8.5 beta
Copyright ©2001-2014 CoolForum.net