MODx Community Forums
The MODx Blog
Donations
Feedburner Feeds
Documentation
Bugs & Requests
The Wiki
download MODx
plugins, modules, snippets
online demo
Jul 05, 2009, 08:45 PM
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search via SMF
or Google:
modx forums
all of modxcms.com
web
MODxCMS.com
Forums
Help
Login
Register
News
:Read
Frequently Asked Questions (FAQ)
MODx Community Forums
»
International Support & Translations
»
French
»
Communauté
»
Annonces
(Moderators:
davidm
,
Perrine
)
»
[Remplacé par patch 0.9.2.2] Correctif de sécurité MODx 0.9.x !
Pages: [
1
]
2
Go Down
« Previous topic
Next topic »
Print
Author
Topic: [Remplacé par patch 0.9.2.2] Correctif de sécurité MODx 0.9.x ! (Read 7428 times)
0 Members and 1 Guest are viewing this topic.
davidm
MODx evangelist
Moderator
Posts: 7,026
Software is like sex, it's better when it's free !
[Remplacé par patch 0.9.2.2] Correctif de sécurité MODx 0.9.x !
«
on:
Nov 03, 2006, 02:57 PM »
VOIR
ce sujet
, ce correctif était un patch d'urgence.
Annonce originale ici
Suite à une faille rapportée
par Sebiseb
puis
par Banzai
en fin d'après-midi,
il existe une faille de sécurité dans le gestionnaire de fichier de FCK qu'utilise MODx si votre serveur est configuré avec register_globals sur ON
. Si celui-ci est sur OFF, vous pouvez ignorer cette alerte. (*)
Merci de télécharger la version modifiée du fichier concerné ou d'ajouter les lignes suivantes en tête du fichier
Thumbnail.php
dans /manager/media/browser/mcpuk/connectors/php/Commands/Thumbnail.php:
Code:
if(!isset($_SESSION['mgrValidated'])) {
die("<b>INCLUDE_ORDERING_ERROR</b><br /><br />Please use the MODx Content Manager instead of accessing this file directly.");
}
(*) Pour vérifier ce point :
Jusqu'à la 0.9.2.1 allez dans Administration > Afficher Infos Systèmes > View et consultez les détails de votre config php
pour la 0.9.5 allez dans Rapport > Afficher Infos Systèmes > View et consultez les détails de votre config php
«
Last Edit: Mar 28, 2007, 07:41 AM by davidm
»
Logged
.:
nodeo.net
: Pour un web libre, moderne et ouvert ! ::
david-molliere.net
:
Suivez en "live" mes expérimentations et billets sur les CMS et autres applications web
:.
***
Forums modxcms.fr
Participez à l'élaboration du site MODx francophone !
***
! Nouveau !
En live, ne manquez pas les news de modxcms.fr sur Twitter
! Nouveau !
MODx est l'outil idéal pour les developpeurs et webdesigners qui cherchent un framework de gestion de contenu hautement flexible et performant, tout en étant simple d'accès pour les utilisateurs finaux.
Config :
Apache 2.2.8 - MySQL 5.0.67 - PHP 5.2.8 | Debian 4.0 (Etch)
Réalisations sous MODx :
|
pargade-notaires.fr
|
soleil.info
|
gican.asso.fr
|
michelez-notaires.com
|
amadom.gerondicap.com
|
jocelyne-violet.net
chucky
Full Member
Posts: 147
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #1 on:
Nov 04, 2006, 05:54 AM »
mon site a été hacké hier matin, et ce fameux fichier Thumbnail.php contient :
Code:
HACKED BY_ÇETİN
... me suis fait hacké ........ ( pas grave c'est juste 2 fichiers index.php remplacés mais j'ai quand meme bien flippé mdrr )
Logged
i'm not a native english speaker, sorry if there are any mistakes !
Pikkitux.com
Website about Ubuntu Linux, Website Creation, and many other how-tos, tips and tricks ... ( French Language, and of course Modx Powered ! )
heliotrope
Coding Team
Posts: 2,517
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #2 on:
Nov 04, 2006, 08:29 AM »
David,
y a t'il un moyen de prévenir les membres enregistrés du forum de cette faille.
Je ne connais pas du tout les fonctionnalités du forum mais ne serait il pas bienvenue d'envoyer un mail à chaque personne enregistrée ?
Certainement nombre d'entre eux ne passe pas sur le forum de façon régulière et risque potentiellement d'être la cible d'un "Jean kevin"
:-)
«
Last Edit: Nov 04, 2006, 09:01 AM by heliotrope
»
Logged
Made with MODx :
traduction en ligne
|
agence de traduction
|
copadel, fruits et légumes
|
Provence
|
Dictionnaire en ligne
Professional Website:
dixsix, communication interactive
Perrine
Moderator
Posts: 1,774
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #3 on:
Nov 04, 2006, 08:57 AM »
Le correctif est-il inclus dans la RC 0.9.5 ?
Helio : bonne idée. Je pense que SMF est pourvu d'un tel outil en plus.
Logged
Nouveau sur MODx ?
||
Recherche
Communauté FR
Documentation FR
Réalisations sous MODx
Webolution
Entreprise AGS
J'aurais dû lui dire...
Atelier d'architecture Gambino
Déco'In
: l'idée
deco
qu'il vous faut
HistWar :
jeu de stratégie
napoléonien
Ma config : MODx 0.9.6.2/3 || Apache 2.2.8 || PHP 5.2.6 || MySQL 5.0.45 || Debian 4.0 (Etch)
aour
Moderators
Posts: 835
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #4 on:
Nov 04, 2006, 10:01 AM »
Bonjour,
Le correctif est dans la version 0.9.5 depuis la version 1097.
Cordialement
Logged
Aour
Recherche
|
Support Francophone
|
Demander de l'aide
|
Documentation FR
|
Rapporter un Bug
|
Règles du Forum FR
Eric
Member
Posts: 55
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #5 on:
Nov 04, 2006, 11:00 AM »
Je me suis fait hacker hier soir.
Logged
-Notez l'utilisation de votre cms.
-Résultats
chucky
Full Member
Posts: 147
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #6 on:
Nov 04, 2006, 11:22 AM »
les dégâts sont importants ? moi c'est juste 2 fichierx index.php qui ont été remplacés, si toi aussi tu copie/colle un fichier index.php tout neuf que du dl sur le site, ( les fichiers index.php ne sont pas modifiés par l'utilisation de modx, celui qui a disparu suite au hack et le même que celui que tu trouveras dans un modx.zip tout neuf )
Logged
i'm not a native english speaker, sorry if there are any mistakes !
Pikkitux.com
Website about Ubuntu Linux, Website Creation, and many other how-tos, tips and tricks ... ( French Language, and of course Modx Powered ! )
Eric
Member
Posts: 55
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #7 on:
Nov 04, 2006, 11:48 AM »
Ah non rien de grave j'etais en ligne.
Par contre il a tenté d'installer leur merde de spam...
Logged
-Notez l'utilisation de votre cms.
-Résultats
davidm
MODx evangelist
Moderator
Posts: 7,026
Software is like sex, it's better when it's free !
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #8 on:
Nov 04, 2006, 12:11 PM »
Pour répondre à la question d'envoi automatisé : oui je pense que c'est possible mais il faut passer par un admin du forum, c'est à dire Zi ou Ryan.
A ceux qui se sont fait hacker : que font les hébergeurs mutualisés ?
C'est quand même dingue de laisser register_globals sur ON (même si je sais que certaines applications mal codées requièrent ce genre de setup...) !
@Aour : tu veux dire rev 1907
Logged
.:
nodeo.net
: Pour un web libre, moderne et ouvert ! ::
david-molliere.net
:
Suivez en "live" mes expérimentations et billets sur les CMS et autres applications web
:.
***
Forums modxcms.fr
Participez à l'élaboration du site MODx francophone !
***
! Nouveau !
En live, ne manquez pas les news de modxcms.fr sur Twitter
! Nouveau !
MODx est l'outil idéal pour les developpeurs et webdesigners qui cherchent un framework de gestion de contenu hautement flexible et performant, tout en étant simple d'accès pour les utilisateurs finaux.
Config :
Apache 2.2.8 - MySQL 5.0.67 - PHP 5.2.8 | Debian 4.0 (Etch)
Réalisations sous MODx :
|
pargade-notaires.fr
|
soleil.info
|
gican.asso.fr
|
michelez-notaires.com
|
amadom.gerondicap.com
|
jocelyne-violet.net
OncleBen31
Sr. Member
Posts: 283
I believe in MODx!
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #9 on:
Nov 04, 2006, 01:13 PM »
Ma page d'accueil a été hacké. Il on pas perdu de temps pour exploiter la faille.
Il faut vraiment prévenir tout le monde. Je trouve que la visibilité est faible il faudrait que cela soit indiqué dans sur la page d'accueil de modxcms.
Une bonne idée que je vais soumettre c'est d'avoir dans le gestionnaire un cadre réservée à des messages venant du site officielle de MODx (comme dans l'administration de SMF)
Logged
Perrine
Moderator
Posts: 1,774
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #10 on:
Nov 04, 2006, 02:11 PM »
Quote from: OncleBen31 on Nov 04, 2006, 01:13 PM
Une bonne idée que je vais soumettre c'est d'avoir dans le gestionnaire un cadre réservée à des messages venant du site officielle de MODx (comme dans l'administration de SMF)
+1 et aussi la possibilité de s'inscrire à une newsletter afin d'être averti des mises à jour majeures et des corrections de bugs (comme le fait phpBB)... encore que l'inscription au fil RSS du forum Annonces peut déjà pallier à l'absence de newsletter
Logged
Nouveau sur MODx ?
||
Recherche
Communauté FR
Documentation FR
Réalisations sous MODx
Webolution
Entreprise AGS
J'aurais dû lui dire...
Atelier d'architecture Gambino
Déco'In
: l'idée
deco
qu'il vous faut
HistWar :
jeu de stratégie
napoléonien
Ma config : MODx 0.9.6.2/3 || Apache 2.2.8 || PHP 5.2.6 || MySQL 5.0.45 || Debian 4.0 (Etch)
Eric
Member
Posts: 55
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #11 on:
Nov 04, 2006, 05:16 PM »
Sa serait sympas oué.
Logged
-Notez l'utilisation de votre cms.
-Résultats
davidm
MODx evangelist
Moderator
Posts: 7,026
Software is like sex, it's better when it's free !
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #12 on:
Nov 04, 2006, 05:58 PM »
J'ai lancé le sujet, et Jason
a pris en compte
vos suggestions, vous devriez voir du nouveau prochainement... je vous tiens au courant !
«
Last Edit: Nov 04, 2006, 06:13 PM by davidm
»
Logged
.:
nodeo.net
: Pour un web libre, moderne et ouvert ! ::
david-molliere.net
:
Suivez en "live" mes expérimentations et billets sur les CMS et autres applications web
:.
***
Forums modxcms.fr
Participez à l'élaboration du site MODx francophone !
***
! Nouveau !
En live, ne manquez pas les news de modxcms.fr sur Twitter
! Nouveau !
MODx est l'outil idéal pour les developpeurs et webdesigners qui cherchent un framework de gestion de contenu hautement flexible et performant, tout en étant simple d'accès pour les utilisateurs finaux.
Config :
Apache 2.2.8 - MySQL 5.0.67 - PHP 5.2.8 | Debian 4.0 (Etch)
Réalisations sous MODx :
|
pargade-notaires.fr
|
soleil.info
|
gican.asso.fr
|
michelez-notaires.com
|
amadom.gerondicap.com
|
jocelyne-violet.net
davidm
MODx evangelist
Moderator
Posts: 7,026
Software is like sex, it's better when it's free !
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #13 on:
Nov 05, 2006, 03:15 PM »
Kudolink vient de sortir un module (
Krss
) qui permet de suivre depuis l'admin de MODx les forums de votre choix... Le module est pré-configuré pour recevoir les annonces du forums english et celui du forum "core code".
Je fournirai (où si quelqu'un veut s'y coller...) le code de configuration nécessaire pour s'abonner au forum Annonces francophone si vous le souhaitez...
Logged
.:
nodeo.net
: Pour un web libre, moderne et ouvert ! ::
david-molliere.net
:
Suivez en "live" mes expérimentations et billets sur les CMS et autres applications web
:.
***
Forums modxcms.fr
Participez à l'élaboration du site MODx francophone !
***
! Nouveau !
En live, ne manquez pas les news de modxcms.fr sur Twitter
! Nouveau !
MODx est l'outil idéal pour les developpeurs et webdesigners qui cherchent un framework de gestion de contenu hautement flexible et performant, tout en étant simple d'accès pour les utilisateurs finaux.
Config :
Apache 2.2.8 - MySQL 5.0.67 - PHP 5.2.8 | Debian 4.0 (Etch)
Réalisations sous MODx :
|
pargade-notaires.fr
|
soleil.info
|
gican.asso.fr
|
michelez-notaires.com
|
amadom.gerondicap.com
|
jocelyne-violet.net
chucky
Full Member
Posts: 147
Re: [Important] Correctif de sécurité MODx 0.9.x !
«
Reply #14 on:
Nov 05, 2006, 03:58 PM »
ben essayez de mettre une annonce sur le forum, quand au register-global chuis chez OVH
ca correspond a quoi cette option ? ( sorry je ne parle que le (X)Html/CSS )
je pourrais essaye de leur envoyer un mail si cette config te parait "dingue", mais bon ca sera un geste symbolique ^^
Logged
i'm not a native english speaker, sorry if there are any mistakes !
Pikkitux.com
Website about Ubuntu Linux, Website Creation, and many other how-tos, tips and tricks ... ( French Language, and of course Modx Powered ! )
Pages: [
1
]
2
Go Up
Print
« Previous topic
Next topic »
Jump to:
Please select a destination:
-----------------------------
Announcements
-----------------------------
=> Important News
=> Security Notices
-----------------------------
Commercial Support
-----------------------------
=> [CS] About Commercial Support
-----------------------------
Development & Coding
-----------------------------
=> Commercial Inquiries & Bounties
=> Core Code
===> MODx Next
===> xPDO
=> Module, Plugin & Snippet Creation and Modification
=> In Development
=> Templates
-----------------------------
Add-ons, Extensions & Elements
-----------------------------
=> Module, Plugin & Snippet Usage
=> General Repository Items Support
=> Navigation & Tagging/Taxonomy
===> Wayfinder & DropMenu
=> Creating & Repurposing Content
===> Ditto
===> Jot
===> Front-end Document Management
=> Users, Authentication & Personalization
===> WebloginPE
===> WebLogin, WebSignup and WebChangePwd
=> Rich Text Editors & File Browser
===> TinyMCE
===> FCKeditor
===> MCPuck File Browser
=> Forms, Form Processing & Anti-Spam
===> eForm
=> Search
===> AjaxSearch
=> E-business
=> Polls, Calendars, Address Book and Community
=> Third-party integrations
=> Images, Videos & Podcasts
===> MaxiGallery
=> Manager, Parser & the Core
===> Backup & Versioning
===> Doc Finder
===> ManagerManager
===> PHx
=> Templates
-----------------------------
Support
-----------------------------
=> Release Support
===> 0.9.6.3
===> 0.9.6.2
===> 0.9.6.1
===> 0.9.6
===> 0.9.5 and earlier
=> General Support
===> MODx 101
===> E-Commerce, E-Marketing, Analytics & SEO
===> Hosting Experiences
===> IIS / Windows Hosting Issues
=> Documentation, Tips & Tricks
===> Documentation Suggestions & Corrections
-----------------------------
General Discussions
-----------------------------
=> General MODx Discussions
=> Webworker Lounge
=> Wishlist
=> You and Your Sites
=> modxcms.com Discussions and Suggestions
=> Off-topic
-----------------------------
International Support & Translations
-----------------------------
=> Internationalization
=> Bulgarian
===> Поддръжка
=====> Често задавани въпроси
=====> Инсталация
=====> Модули, Плъгини, Снипети и код
=====> Дизайн и Шаблони
===> Документация, Ръководства и Превод
=====> Документация
=====> Ръководства
=====> Превод
===> Общество
=====> Съобщения
=====> Представете се
=====> Представете сайта си
=====> Дискусии извън MODx
=> Chinese
=> Czech
===> Oznámení
=====> Důležitá oznámení/novinky
=====> Bezpečnost
===> Komunita
=====> Oznámení
=====> Představte se, prosím
=====> Ukázky práce
=====> Různé aneb cokoli co se jinam nehodí
===> Podpora
=====> FAQ (často kladené otázky)
=====> Instalace
=====> Moduly, pluginy, "snippets & code" (šablony zdrojových kódů)
=====> Design & Šablony
===> Dokumentace, tutoriály (návody) a překlady
=====> Dokumentace
=====> Tutoriály (návody)
=====> Překlady (lokalizace)
=> Dutch
===> Ondersteuning
=====> Veel gestelde vragen
=====> Modules, Plugins, Snippets & Code
=====> Design & Templates
===> Documentatie, Tutorials en Vertalingen
=====> Documentatie
=====> Tutorials
=====> Vertalingen
===> Community
=====> Aankondigingen
=====> Stel jezelf voor
=====> Site Showcase
=====> De stamkroeg
=> Filipino
===> Suporta
=====> Kadalasang tanong
=====> Instalasyon
=====> Moduler, Maidadagdag, Karagdagang mga Code
=====> Desenyo at Templates
===> Dokumentasyon, Mga Turo, Mga Salin
=====> Dokumentasyon
=====> Mga Turo
=====> Mga Salin
===> Kumunidad
=====> Anunsyo
=====> Ipakilala ang sarili
=====> Ang Galing ng pinoy
=====> Tsismisan atbp
=> Finnish
===> Tuki
=====> UKK
=====> Asennus
=====> Moduulit, liitännäiset, koodinpätkät
=====> Ulkoasu/Sivustopohjat
===> Dokumentaatio, oppaat ja käännökset
=====> Dokumentaatio
=====> Käännökset
=====> Oppaat
===> Yhteisö
=====> Tiedotteet
=====> Esittele itsesi
=====> MODx sivustosi
=====> Kahvihuone
=> French
===> Support
=====> FAQ
=====> Installation
=====> Module, plugin, snippets
=====> Design/Templates
===> Documentation, Tutoriels et Traductions
=====> Documentation
=====> Traduction
=====> Tutoriels
===> Communauté
=====> Annonces
=====> Présentez vous
=====> Vos sites
=====> Le Bistrot Français
=> German
===> Support (de)
=====> FAQ (de)
=====> Installation (de)
=====> Module, Plugins, Snippets & Code (de)
=====> Design & Templates (de)
===> Dokumentation, Tutorials und Übersetzung
=====> Dokumentation
=====> Tutorials (de)
=====> Übersetzung
===> Community (de)
=====> Ankündigungen
=====> Stellt Euch vor
=====> Beispielseiten
=====> Off Topic / Verschiedenes
=> Hebrew
===> הכרזה
=====> חדשות חשובות
=====> אבטחה
===> תמיכה
=====> התקנה
=====> תיעוד, מדריכים ותרגומים
=====> עיצוב ותבניות
=====> שאלות נפוצות
===> תיעוד, מדריכים ותרגומים
=====> תיעוד
=====> מדריכים
=====> תרגומים
===> קהילה
=====> הודעות
=====> הצג את עצמך
=====> אתרים לדוגמא
=====> כללי
=> Irish
=> Italian
===> Supporto
=====> FAQ
=====> Installazione
=====> Moduli, Plugin, Snippet e altro codice
=====> Web Design e Template
===> Documentazione, Tutorial e Traduzione
=====> Documentazione
=====> Tutorial
=====> Traduzione
===> Comunità
=====> Annunci
=====> Presentazioni
=====> Siti in vetrina
=====> Chiacchiere in libertà
=> Japanese
===> サポート
=====> 良くある質問
=====> インストール
=====> モジュール・プラグイン・スニペット・本体
=====> デザインやテンプレート
===> マニュアル・テュートリアル・翻訳
=====> マニュアル
=====> 事例集、テュートリアル
=====> 日本語化
===> コミュニティ
=====> お知らせ
=====> MODxサイト展示場
=====> 自己紹介
=====> 雑談
=====> 国産リソース
=> Persian - فارسي
===> پشتيباني
=====> راهنما
=====> نصب
=====> ماژول , پلاگین ها , کد ها و جزییات
=====> طراحی و قالب ها
===> مستند سازی , آموزش ها و ترجمه ها
=====> مستند سازی
=====> آموزش ها
=====> ترجمه ها
===> انجمن ها
=====> اخبار
=====> معرفی کردن خود
=====> نمایش دادن سایت ها
=====> بحث های عمومی و سایر موضوعات
=> Polish
===> Wsparcie
=====> FAQ
=====> Instalacja
=====> Moduły, pluginy, snipety i kod
=====> Wygląd i szablony
===> Dokumentacja, tutoriale i tłumaczenie
=====> Dokumentacja
=====> Tutoriale
=====> Tłumaczenie
===> Społeczność
=====> Ogłoszenia
=====> Przedstaw się
=====> Twój serwis WWW
=====> Hyde Park
=> Portuguese
===> Suporte
=====> FAQ - Dúvidas Frequentes
=====> Instalação
=====> Módulos, Plugins, Snippets e Código
=====> Design e Templates
===> Documentação, Guias e Traduções
=====> Documentação
=====> Guias
=====> Traduções
===> Comunidade
=====> Anúncios
=====> Apresente-se!
=====> Bar da esquina (fora de tópico)
=====> Portfólio de Sites
=> Russian
===> Поддержка
=====> ЧАВО (FAQ)
=====> Установка
=====> Модули, плагины, сниппеты и код
=====> Дизайны и шаблоны
===> Документация, Уроки, Перевод
=====> Документация
=====> Уроки
=====> Перевод
===> Сообщество
=====> Объявления
=====> Представьтесь публике
=====> Галерея сайтов
=====> Диван
=> Scandanavian
===> Support
=====> Frågor och svar
=====> Installation
=====> Moduler, plugins, snippets och kod
=====> Design & sidmallar
===> Dokumentation, guider och översättningar
=====> Dokumentation
=====> Guider
=====> Översättningar
===> Webbgemenskap
=====> Meddelanden
=====> Presentera dig själv
=====> Visa upp dina webbsidor
=====> Ordet fritt
=> Slovak
=> Spanish
===> Soporte
=====> FAQ
=====> Instalación
=====> Modulos, Plugins, Snippets & Código
=====> Diseño y plantillas
===> Documentación, Tutoriales y Traducciones
=====> Documentatción
=====> Tutoriales
=====> Traducciones
===> Comunidad
=====> Anuncios
=====> Presentaciones personales
=====> Muestra de sitios
=====> El Café
=> Swedish
=> TÜRKÇE (Turkish)
===> Destek
=====> SSS
=====> Kurulum
=====> Modüller, Pluginler, Snippetlar & Kodlar
=====> Dizayn & Temalar
===> Belgeleme, Eğitmenler ve Çeviri
=====> Belgeleme
=====> Eğitmenler
=====> Çeviri
===> Topluluk
=====> Duyurular
=====> Kendinizi Tanıtın
=====> Site Vitrini
=====> Konu Dışı