[URGENTE] Solução alternativa para evitar o bypass de autenticação no phpBB 3.1.0 - 3.3.16

Acesso as principais notícias e informações de nossa equipe e, também, do phpBB mundo afora.
Avatar do usuário
_Vinny_
Administrador
Administrador
Mensagens: 6032
Registrado em: 03 Set 2009, 21:59
Contato:

[URGENTE] Solução alternativa para evitar o bypass de autenticação no phpBB 3.1.0 - 3.3.16

  • Favoritar esta postagem
  • Mensagem por _Vinny_ »

    Saudações a todos,

    Como mencionado no Anúncio de lançamento do phpBB 3.3.17, um problema de segurança observado nas versões 3.3.16 e anteriores do phpBB poderia ter sido usado para sequestrar contas de usuários. Devido à gravidade desse problema, pedimos aos administradores que atualizem para a 3.3.17 o mais rápido possível ou desativem o acesso aos seus fóruns até que consigam fazê-lo.

    Se você ainda não conseguir atualizar para a 3.3.17 e não usar a autenticação Apache ou LDAP na sua placa, pode remover os dois arquivos a seguir como uma solução temporária ({root} usado como indicador do diretório raiz do fórum):
    • {root}/phpbb/auth/provider/apache.php
    • {root}/phpbb/auth/provider/ldap.php
    Além disso, recomendamos que você desative o OAuth no ACP até encontrar tempo suficiente para atualizar.

    - A equipe do phpBB
    Tradução Português Brasileiro: https://www.phpbb.com/customise/db/translation/brazilian_portuguese/

    Precisa de serviços phpBB? Me mande um mensagem privada ou visite https://vinny.quest
    Trancado