SMFciyiz.Biz | Smf | Tema |  Mod | Seo
Kullanıcı Adı
Şifre
Sürekli bağlı kal
Şifremi Unuttum
Kayıt Ol




Gönderen Konu: Seo4Smf Güvenlik Açığı Yaması  (Okunma sayısı 4882 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Çevrimdışı  Minare
  • Smf Uzmanı
  • *****
  • Cinsiyet: Bay
  • Toplam İleti: 400
  • Minare boyundaydı düşlerim...
    • Profili Görüntüle
    • WWW
Seo4Smf Güvenlik Açığı Yaması
« : Ocak 14, 2009, 05:46:34 ÖS »
Seo4Smf de güvenlik açığı bulundu. Yaması için yapmanız gereken

Forum dizinindeki seo4smf-redirect.php de bunu bulup:

Kod: [Seç]
$topic = $_GET['t']);
        $board = $_GET['b'];
        $other = $_GET['o'];
        $user =  $_GET['u'];
        $tpage = $_GET['p'];
        $action = $_GET['a'];
        $param = $_GET['param'];

Bununla değiştirmek:

Kod: [Seç]
$topic = mysql_real_escape_string($_GET['t']);
        $board = mysql_real_escape_string($_GET['b']);
        $other = mysql_real_escape_string($_GET['o']);
        $user =  mysql_real_escape_string($_GET['u']);
        $tpage = mysql_real_escape_string($_GET['p']);
        $action = mysql_real_escape_string($_GET['a']);
        $param = mysql_real_escape_string($_GET['param']); 

Selametle
Kayıtlı
Lanet olsun yalan dünya
Ben seni üç talakta boşadım

(by Elmacık)

http://www.minare.net/forum

AdSense hesabi eklenmemis.
Çevrimdışı  Yağız
  • Emektar Üye :)
  • Smfciyiz Bağımlısı
  • *******
  • Toplam İleti: 2,467
    • Profili Görüntüle
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #1 : Ocak 14, 2009, 05:55:25 ÖS »
Geçen gün ayesoft'a söylemiştim bu açığı. Herkes pretty'ye geçer diye düşündük ama TheGodFather uzun bir aradan sonra aramıza dönerek fixledi :)
Kayıtlı

SimplePortal Beta Tester
Download | Demo
Çevrimdışı  Minare
  • Smf Uzmanı
  • *****
  • Cinsiyet: Bay
  • Toplam İleti: 400
  • Minare boyundaydı düşlerim...
    • Profili Görüntüle
    • WWW
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #2 : Ocak 14, 2009, 06:03:29 ÖS »
Adamın siteye ugradıgı yok. Ama açık olunca hemen gelip güncellemiş modu. Diğer hiçbir konu ya da mesaja bakmadan. Çok karizma birisi valla =)
Kayıtlı
Lanet olsun yalan dünya
Ben seni üç talakta boşadım

(by Elmacık)

http://www.minare.net/forum
Çevrimdışı  Özgür
  • Yaşayan Ölü
  • Smf Uzmanı
  • *****
  • Cinsiyet: Bay
  • Toplam İleti: 346
  • I'm falling down..
    • Profili Görüntüle
    • WWW
    • E-Posta
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #3 : Ocak 14, 2009, 09:42:20 ÖS »
Bu haberi anasayfaya taşısak nasıl olur? Zira kullanan çok kişi var zarargörmesin siteler.
Çevrimdışı  ayesoft
  • Emekli Yönetici
  • Smfciyiz Bağımlısı
  • *******
  • Cinsiyet: Bay
  • Toplam İleti: 1,980
  • Bir Zamanlar...
    • Profili Görüntüle
    • WWW
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #4 : Ocak 14, 2009, 09:48:43 ÖS »
Bu haberi anasayfaya taşısak nasıl olur? Zira kullanan çok kişi var zarargörmesin siteler.
Eklendi ;)
  • Acemi Smfci
  • **
  • Cinsiyet: Bay
  • Toplam İleti: 13
  • www.10lineizle.com
    • MSN Messenger - d_scorp_j@hotmail.com
    • Profili Görüntüle
    • WWW
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #5 : Ocak 15, 2009, 03:24:02 ÖS »
arkadaşlar iyi hoş teşekkürler fakat bu açık nasıl bir açık ve biz bunu yaptığımızda neyin önüne geçicez açığın önüne geçtiğimizde herhangi bir eksiklik yaşanacakmı yoksa hiçbir değişiklik olmadan normal işlevlerine devam edip aynı zamanda açığımı kapatmış olucaz bunlara cevap verilirse daha aydınlanırız.
Kayıtlı
Dost Site kodumuzu sitenize ekleyin, pm ile sizde kodunuzu bildirin bizde ekliyelim
<a href="http://www.10lineizle.com" title="FARKIMIZIN FARKINA VARIN" target="_blank">10lineizle.com</a>
Çevrimdışı  ayesoft
  • Emekli Yönetici
  • Smfciyiz Bağımlısı
  • *******
  • Cinsiyet: Bay
  • Toplam İleti: 1,980
  • Bir Zamanlar...
    • Profili Görüntüle
    • WWW
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #6 : Ocak 15, 2009, 03:51:25 ÖS »
arkadaşlar iyi hoş teşekkürler fakat bu açık nasıl bir açık ve biz bunu yaptığımızda neyin önüne geçicez açığın önüne geçtiğimizde herhangi bir eksiklik yaşanacakmı yoksa hiçbir değişiklik olmadan normal işlevlerine devam edip aynı zamanda açığımı kapatmış olucaz bunlara cevap verilirse daha aydınlanırız.
Yamayı muhakkak uygulamanız gerekiyor. hiçbir eksiklik olmayacak ancak güvenlik açığı kapanmış olacak. bu olabilecek bir güvenlik açığını kapatmak için yazılmış yavaş yavaş duyulmuştur açıkta güncelleme yapmayan siteler saldırı yiyebilir. Dediğim gibi hackerların veya lamerlerin farkında olduğu birşey değil smf güvenlik ekibinin tesbit ettiği bir açık mod yazarına bilgi verilmiş mod yazarıda açığı bu yama ile kapatma yazısı yayınlamıştır.

Şu an seo4 modu son sürümü download 'a sunuldu bu sürümde açık kapatılmıştır. yeni kuracaklar için sıkıntı yoktur ancak eski kullanıcılar yamayı uygulamalıdır.
  • Amatör Smfci
  • ***
  • Cinsiyet: Bay
  • Toplam İleti: 88
    • Profili Görüntüle
    • WWW
    • E-Posta
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #7 : Ocak 15, 2009, 03:59:43 ÖS »
Degistirdim Teşekkürler x) Sükür TheGodFather'den Önce Duyan Yoktu Heralde , Biraz Yayilsa Bir Cok Kisi Madur Kalicakti. Bende seo4 Kullaniyorum. Tekrar Teşekkürler Minare x)
Kayıtlı
Çevrimdışı  ayesoft
  • Emekli Yönetici
  • Smfciyiz Bağımlısı
  • *******
  • Cinsiyet: Bay
  • Toplam İleti: 1,980
  • Bir Zamanlar...
    • Profili Görüntüle
    • WWW
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #8 : Ocak 15, 2009, 04:35:38 ÖS »
Degistirdim Teşekkürler x) Sükür TheGodFather'den Önce Duyan Yoktu Heralde , Biraz Yayilsa Bir Cok Kisi Madur Kalicakti. Bende seo4 Kullaniyorum. Tekrar Teşekkürler Minare x)
ben ondan önce duydum :D
  • Amatör Smfci
  • ***
  • Cinsiyet: Bay
  • Toplam İleti: 88
    • Profili Görüntüle
    • WWW
    • E-Posta
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #9 : Ocak 15, 2009, 04:57:39 ÖS »
Degistirdim Teşekkürler x) Sükür TheGodFather'den Önce Duyan Yoktu Heralde , Biraz Yayilsa Bir Cok Kisi Madur Kalicakti. Bende seo4 Kullaniyorum. Tekrar Teşekkürler Minare x)
ben ondan önce duydum :D

Saol ya xD! Neden Söylemiyosun  :kiro
Kayıtlı
Çevrimdışı  ayesoft
  • Emekli Yönetici
  • Smfciyiz Bağımlısı
  • *******
  • Cinsiyet: Bay
  • Toplam İleti: 1,980
  • Bir Zamanlar...
    • Profili Görüntüle
    • WWW
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #10 : Ocak 15, 2009, 05:11:45 ÖS »
Benim söylemem kimsenin işine yaramaz hatta tehlike oluşturur birçok kişi saldırıya geçebilir (çoğu lamer) o yüzden mod yazarının güvenlik yamasını beklemek gerekiyordu. sonuçta kimsenin bilmediği bir açık açık değildir eğer bilinirse adı açıktır. şu an için problem yok sanırım.

unutmayın şu an bildiğimiz bütün sistemlerde açık var taki keşfedilinceye kadar keşfedilmediği sürece hiçbir sistemde açık var güvensiz diyemeyiz ;)
  • Amatör Smfci
  • ***
  • Cinsiyet: Bay
  • Toplam İleti: 88
    • Profili Görüntüle
    • WWW
    • E-Posta
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #11 : Ocak 15, 2009, 05:47:29 ÖS »
Benim söylemem kimsenin işine yaramaz hatta tehlike oluşturur birçok kişi saldırıya geçebilir (çoğu lamer) o yüzden mod yazarının güvenlik yamasını beklemek gerekiyordu. sonuçta kimsenin bilmediği bir açık açık değildir eğer bilinirse adı açıktır. şu an için problem yok sanırım.

unutmayın şu an bildiğimiz bütün sistemlerde açık var taki keşfedilinceye kadar keşfedilmediği sürece hiçbir sistemde açık var güvensiz diyemeyiz ;)

Haklisin Aslinda x) Her Aklima Geldiginde Smf'nin Güvenlik Acigi Varmi Diye Arastiriyorum. TheGodFather'ida Takdir Ettim Valla , Resmi Site'den ayrilmasina Ragmen Madur Kalmayalim Diye Acigi Kapatmanin Yol'unu Söyleyipte Cikmis. Güzel Bir Davranis. Keske Herkes Böyle Olsa x)
Kayıtlı
  • Canberk
  • Profesyonel Smfci
  • ******
  • Cinsiyet: Bay
  • Toplam İleti: 511
  • Aşksız olsun, kalbim neşe dolsun.
    • MSN Messenger - bycanberk@gmail.com
    • Profili Görüntüle
    • WWW
    • E-Posta
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #12 : Ocak 16, 2009, 12:19:07 ÖÖ »
eyw. sizde olmasanız hackerlar sitede halay çekicek :D
Kayıtlı
Blackpanter - ///SaGo///  Kaf KeF  P€Simi$t Hip-Hop
WwW.BiLgİBaNkAsI.OrG
Çevrimdışı  ayesoft
  • Emekli Yönetici
  • Smfciyiz Bağımlısı
  • *******
  • Cinsiyet: Bay
  • Toplam İleti: 1,980
  • Bir Zamanlar...
    • Profili Görüntüle
    • WWW
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #13 : Ocak 16, 2009, 12:33:56 ÖÖ »
Sanırım başka hiçbir site yer vermedi bu konuya en iyisi ben mail atıyım tüm üyelere 1 kişiyi kurtarsak kar kardır :D
Çevrimdışı  Sipsaq
  • Acemi Smfci
  • **
  • Cinsiyet: Bay
  • Toplam İleti: 23
  • αѕк яσмαη∂ı єѕкι∂єη ; ѕєνєη кız яσмαηı..!
    • Profili Görüntüle
    • WWW
Ynt: Seo4Smf Güvenlik Açığı Yaması
« Yanıtla #14 : Ocak 16, 2009, 01:10:52 ÖÖ »
Sanırım başka hiçbir site yer vermedi bu konuya en iyisi ben mail atıyım tüm üyelere 1 kişiyi kurtarsak kar kardır :D

Çok teşekkürler tekrar tekrar :)

Teşekkürler mail atmamış olsaydınız :) zor haberim olurdu.

site yok olurdu
Kayıtlı
 

Desteğinden dolayı seo hosting ve hosting firmalarına teşekkür ederiz.