Ah bon j'ai du mal voir alors. Pourtant il n'y pas que moi qui le dit cf:
http://www.phpbb-fr.com
pour les attaques en version ancienne... regardez le phorum
Pcq moi les info que j'ai eu de mon coté sur PhpBB version .13 il y a eu des attaques. Et j'en passe pour les autres.
Citation:
Comme vous avez sûrement pu le constater, le forum phpBB-fr a
malheureusement été victime d'un pirate ayant utilisé une nouvelle faille
de phpBB 2.0.13.
Ainsi, pour des raisons de securité, votre mot de passe d'accès au forum
phpBB-fr a été regénéré. Votre ancien mot de passe n'est donc plus valide,
veuillez désormais utiliser les informations de connexion ci-dessous:
- Nom d'utilistateur : XXX
- Mot de passe : XXXX
Bien entendu vous pourrez modifier ce mot de passe dans votre profil, une
fois connecté.
Ne communiquez ce mot de passe à personne. Si vous recevez un e-mail de
phpBB-fr demandant de fournir votre mot de passe, il s'agit d'un faux !
L'équipe phpBB-fr ne vous demandera jamais votre mot de passe et n'en a
pas besoin. Prudence donc...
En attendant que le phpBB Group publie un correctif pour cette nouvelle
faille de sécurité, nous conseillons à tous les possesseurs de forum phpBB
d'appliquer le correctif suivant :
#
#-----[ OUVRIR ]-----
#
includes/sessions.php
#
#-----[ TROUVER ]-----
# Ligne 93
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#
#-----[ TROUVER ]-----
# Ligne 101
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#-----[ FIN ]----
Merci à "Some One" pour le correctif.
Vous devez bien entendu posséder la version 2.0.13 de phpBB avant
d'appliquer ce correctif.
Veuillez nous excuser de la gêne occasionée,
--
L'équipe phpBB-fr
J'ai pas yieuté la version en bas de page il y a tant de site ou c'est absent ou d'autre c'est même pas reactualisé a chaque changement de version.
Le hacking peut aussi ne pas venir d'ici (version 11) tant que nous n'avons pas d'info pour confondre les hackers et red eye. Mais il faut change la version du PhpBb et voir aussi la version php de l'hebergeur penndant que l'on y est.
Jérôme