<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Неисправленная 0-day уязвимость в движке для создания web-фо...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html</link>
    <description>Раскрыта информация о неисправленной критической уязвимости (CVE-2019-16759) в движке для создания web-форумов  vBulletin, позволяющей выполнить код на сервере через отправку специально оформленного  POST-запроса. Для проблемы доступен рабочий эксплоит.  vBulletin используется многими  открытыми проектами, в том числе на базе данного движка работают форумы Ubuntu, openSUSE, BSD-систем и Slackware...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51559&lt;br&gt;</description>

<item>
    <title>Неисправленная 0-day уязвимость в движке для создания web-фо... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#66</link>
    <pubDate>Sat, 28 Sep 2019 14:48:17 GMT</pubDate>
    <description>по сравнению с лором там благодать&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная критическая уязвимость в движке для создания ... (Онаним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#65</link>
    <pubDate>Fri, 27 Sep 2019 19:57:40 GMT</pubDate>
    <description>--- допускает передачу произвольного shell-кода через параметр &quot;widgetConfig&#091;code&#093;&quot; (просто передаётся код для запуска, даже не нужно ничего экранировать)&lt;br&gt;&lt;br&gt;--- eval($code)&lt;br&gt;&lt;br&gt;Это, простите, не &quot;уязвимость&quot;. Это чистый и 100&#037; бэкдор.&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная 0-day уязвимость в движке для создания web-фо... (пох.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#64</link>
    <pubDate>Fri, 27 Sep 2019 19:40:26 GMT</pubDate>
    <description>&amp;gt; На тот момент когда форумы былирелаьно популярны vB был реально одним из лучших&lt;br&gt;&lt;br&gt;ну и чо - не воровать-то - никак? прям душа горела, рвалась к лучшим решениям, но (сколько там, кстати было - $100? Сейчас-то подорожала, аж 250 надо отвалить) - денег не было, приходилось держаться?&lt;br&gt;&lt;br&gt;А потом плакаться про злобных копирастов, которые унижают и требуют удалить нахрен.&lt;br&gt;&lt;br&gt;Хотя, казалось бы, вот тебе опенсорсный phpBB - бери и пили (мы ж за шва6оду, а не за халяву? Вот и допиливали бы потихоньку до нужного уровня фичастости)&lt;br&gt;&lt;br&gt;Собственно, по моему опыту - что одно неюзабельное гуано, что другое - ну вот пиратскими торрентами обмениваться кое-как сойдет, а для общения - непригодно в принципе. Поэтому рыночек их всех и порешил, в пользу соцсеточек, где пользователю хотя бы не надо лихорадочно тыкать в миллион мелких кнопочек для каких-то совершенно тривиальных действий и по пол-часа ждать загрузки.&lt;br&gt;&lt;br&gt;А более-менее работающие были только те, которые либо выпилены вручную, либо хотя бы сильно допилены владельцами</description>
</item>

<item>
    <title>Неисправленная 0-day уязвимость в движке для создания web-фо... (KonstantinB)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#63</link>
    <pubDate>Fri, 27 Sep 2019 15:32:17 GMT</pubDate>
    <description>если программист без мозгов и пишет eval-ы где попало, это, конечно, сильно поможет&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная 0-day уязвимость в движке для создания web-фо... (dotgggff)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#62</link>
    <pubDate>Thu, 26 Sep 2019 18:03:30 GMT</pubDate>
    <description>а че ему будет датамайнинг, неронка, тесты итд можошь сам(сама) дальше подолжить а что у руби? &lt;br&gt;за руби вроде не чего такого не наблюдалось &lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная 0-day уязвимость в движке для создания web-фо... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#61</link>
    <pubDate>Thu, 26 Sep 2019 15:08:15 GMT</pubDate>
    <description>Ты забыл аргументировать.&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная критическая уязвимость в движке для создания ... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#60</link>
    <pubDate>Thu, 26 Sep 2019 13:50:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Стандартный &quot;привет&quot; от воблы пиратским установкам.&lt;br&gt;&amp;gt; ЕМНИП, апдейты c v3 на v4 вполне бодро продавали еще в ~2016. &lt;br&gt;&amp;gt; А основательно забили на обновления безопасности для четвертой ветки еще в середине &lt;br&gt;&amp;gt; прошлого года.&lt;br&gt;&lt;br&gt;А что вы хотите, разрабы Воблы ничего кроме Воблы не производили. С приходом социалочек их рынок резко сократился. Все кому нужны форумы, скажем разработчки&#092;производители для связи с поьзователями либо используют глубоко кастомизированные версии&#092;самописные движки под свои нужды либо держат вяло просматриваемвый форум на бесплатном движке. А массовый клиент ушел, все.&lt;br&gt;Не удивлюсь если компания потихоньку распускает персонал и там просто некому особо что-то чинить.&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная 0-day уязвимость в движке для создания web-фо... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#59</link>
    <pubDate>Thu, 26 Sep 2019 13:40:56 GMT</pubDate>
    <description>&amp;gt; а не воровать-то чужой труд - любители шва6одки не пробовали?&lt;br&gt;&lt;br&gt;На тот момент когда форумы былирелаьно популярны vB был реально одним из лучших. Сравниться с ним мог только Invision (тоже платный), и были холивары на тему что лучше. Бесплатные движки вроде phpBB не подходили по провдинутости даже близко.&lt;br&gt;С появление SMF, однако, раскладка сил слегка поменялась, т.к. бесплатный, есть моды, есть штатный установщик и обновлятор модов (никаких ручных правок кода) и SMF в общем несколько оттянул на себя пользователей. А потмо пришли социалочки и сейчас движуха вся там.&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная 0-day уязвимость в движке для создания web-фо... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118558.html#58</link>
    <pubDate>Thu, 26 Sep 2019 12:35:59 GMT</pubDate>
    <description>А чё, хайп уже прошёл? Фигасе время летит. Как же питон тогда до сих пор трепыхается?&lt;br&gt;</description>
</item>

</channel>
</rss>
