FAILLE DE SÉCURITÉ DANS LE MODULE GALERIE PHPBOOST 3 [Réglé]
Visiteur
Boosteur Inactif
Reprise du message précédent
Bonsoir je vient de lire tout sur ce post, mais je pense qu'il y a un problème de compréhension. Ce que Saturnin voulais dire c'est que la réponse au problème de la galerie à été envoyé à Ben.Popeye, du coup CsN ne gardais pas l'info pour elle seul mais la directement partagé avec PBT ci maintenant elle na pas été partager sur PBT ce n'est pas le problème de CsN mais bien de PBT.Maintenant quel ce trouve sur les deux sites je ne vois pas ou sa pose problème, enfin pour moi.
Visiteur
Boosteur Inactif
Trêve de plaisanterie ..
Je n'ai donné aucune autorisation pour prendre mon site pour exemple de Hack ou je ne sais quoi !! µ
Non mais c'est quoi ces conneries ?? On se croit où la pour tester des failles sur des sites des gens qui sont fonctionnels et de le mettre en ligne avec la solution pour que d'autres en fassent autant ??
Merci de retirer IMMÉDIATEMENT mon site de la liste des tests effectuées, et je ne plaisante pas !
Merci pour ces tests, qui sont ouvert à tout les gens qui ont l'esprit mal placé, donc merci pour les X photos déposées sur mon site !
Espèce D'idiot !
Édité par Visiteur Le 02/11/2011 à 21h35
Visiteur
Boosteur Inactif
Citation :
Ben là, c'est un peu ça, y a de la doc sur PHPBOOST, des templates, des modules et y en a aussi sur CSN, ne serait-il pas plus simple d'avoir tout sur me site officiel ?
Il y a deux ans de travail sur CsN ! N'en ai je pas assez fait pour PBt ? C'était aux rédacteurs de faire ce recensement sur PBt. Pas aux "graphistes"..
Dorénavant, je n'interviendrais plus sur PBt, sauf pour mise à jour de mes sujets.
Mot de la fin : Merci de retirer IMMÉDIATEMENT mon site de la liste des tests effectuées avec pc inter net, pour moi aussi.
Bonne soirée à tous.
Swan.
Édité par Visiteur Le 02/11/2011 à 21h33
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
aiglobulles Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre aiglobulles
- Inscrit le : 15/08/2008
- Groupes :
mind Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre mind
- Inscrit le : 10/01/2009
- Site internet
sch Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre sch
- Inscrit le : 28/09/2010
- Site internet
- Groupes :
Merci à celui qui a donné l'alerte de cette faille de sécurité, qui pouvait être dramatique : il suffisait à un petit malin d'uploader des milliers de photos sur votre sites pour que vous y passiez des jours à les effacer, et aussi à Swan pour son correctif. Correctif à absolument intégrer dans la V4 !!!
Sébastien Chauveau : journaliste, producteur, réalisateur
Myster Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre Myster
- Inscrit le : 04/10/2010
- Groupes :
Citation :
Thème Knowledgeprods par Mindjee
Bonjour,
Je dirai plutôt.
Thème par KitGraphiqueGratuit.
Édité par Myster Le 03/11/2011 à 14h29
benflovideo Membre non connecté
-
Modérateur
- Voir le profil du membre benflovideo
- Inscrit le : 13/03/2010
- Groupes :
-
Equipe Modération
-
Equipe Communication
Visiteur
Boosteur Inactif
Il serait aussi cool de supprimer un morceau de comment hacker un site qui n'a pas le correctif ..
Pour ma part, il est installé le correctif, mais peut-être pas pour tous le monde .. Il y a toujours des abrutis qui vont s'amuser à utiliser ce hack pour "emmerder" diverses personnes ..
Merci par avance ..
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Si il y a un responsable au sujet de cette faille, c'est moi et moi seul. J'ai appliqué le patch dans le dépôt de code mais je n'ai jamais publié de version corrective. Je vais essayer de me rattraper en publiant ce correctif au plus vite. Je m'en excuse.
Comme vous le savez, je me suis éloigné du projet ces derniers temps, et c'est une des conséquences de cela.
Maintenant, j'aimerais bien qu'on oublie tout ce qui a pu être dit, toutes les petites attaques qui ont été faites de part et d'autres. Le site de swan est pertinent, il a le droit d'exister et il doit continuer d'exister. Il est complémentaire et beaucoup d'autres projets web ont des communautés complémentaires, c'est tout à fait normal.
Par contre, j'ai lu des choses pas très correctes, notamment dans la shoutbox de chez-swan.net qui s'adressent entre autres à Reidlos. Il ne mérite pas tout ce qui lui est reproché. Il a un énorme mérite à vouloir reprendre les reines du projet, je ne peux que l'en féliciter. Tout ce qui lui est reproché sur la gestion du projet, les décisions techniques etc... ne le concernent pas lui, mais moi. C'est moi qui gérais le projet au moment des faits, si les critiques doivent viser quelqu'un, c'est moi et pas lui. J'aimerais bien qu'on le laisse tranquille plutôt que de lui mettre des bâtons dans les roues... Il a un énorme mérite, qu'on le respecte, merde !
Donc si il y a des choses à mettre au clair, c'est à moi qu'il faut s'adresser, pas à lui. Je suis prêt à entendre des reproches et à m'en expliquer, il n'y a aucun problème.
J'espère que mon intervention permettra de stopper net ce conflit absolument ridicule et destructif, que ce soit d'un côté ou de l'autre. Je vous rappelle que nous avons tous intérêt à ce que l'avenir de PHPBoost soit beau. Plutôt que de taper sur les autres, mettons-nous tous ensemble pour être plus forts !
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Visiteur
Boosteur Inactif
Citation :
Tout ce qui lui est reproché sur la gestion du projet, les décisions techniques etc... ne le concernent pas lui, mais moi. C'est moi qui gérais le projet au moment des faits, si les critiques doivent viser quelqu'un, c'est moi et pas lui. J'aimerais bien qu'on le laisse tranquille plutôt que de lui mettre des bâtons dans les roues... Il a un énorme mérite, qu'on le respecte, merde !
Je suis désolé ben.popeye, mais je n'ai rien trouver dans la shootbox de désagréable envers reidlos.
On a subi depuis quelques jour des désagrément en tous genre et sonic (notre modo) n'a fait que tennir son rôle.
certes il en plein "le derrière" de dire la meme chose sans arrêt d'ou le ton un peu sec. Mais je suis sur que tu ne fait pas allusion a cela, et suis du meme avis que toi sur le fait que cela a assé duré.
C'est parti en troll sur un simple lien. C'est ridicule, surtout que des transfert de l'un vers l'autre on lieu depuis des lustres sans jamais avoir déclenché la moindre polémique.
*note : t'est inscrit sur CsN ben.popeye ?
Un sujet a été ouvert afin de libérer les tentions et le reste....
Je tiens a préciser que PBt est un tres bon CMS qui a un énorme potentiel. Comme il a été dis a reidlos dans la shootbox, la tache qui l'attend est énorme, et on l'encourage a ne pas lâché. PBt en vaut la peine.
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
J'ai cru comprendre que swan nous reproche d'avoir fait des modifications dans les templates sans l'avertir et lui demander son avis. Je suis bien entendu responsable de ça, je m'excuse de ne pas avoir systématiquement prévenu des changements, mais je t'assure que ce n'est pas simple de penser à tout à chaque fois. Dans le cadre d'un projet open source, tu bosses quand tu peux et tu n'as pas toujours le temps de tout faire.
Quant au fait que les templates aient changé, je le redis, on ne peut pas faire évoluer les modules sans toucher les templates... Je suis conscient que ce soit affreusement compliqué de faire évoluer tous les thèmes, mais franchement on n'a pas le choix. J'en suis désolé et j'assume tout à fait cela.
Maintenant si il y a d'autres points précis sur lesquels tu souhaites que je m'exprime, dis-le moi, je le ferai sans problème, mais par pitié, arrêtons de se tirer dans les pattes.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
DJ Rewop Membre non connecté
Booster Fuzil
-
Booster Fuzil
- Voir le profil du membre DJ Rewop
- Inscrit le : 03/11/2011
- Site internet
En tout 1er je sais que mon message n'est pas des plus répondants concernant cette faille mais j'aimerais juste dire (ou écrire en l'occurence) un petit quelque chose surtout après avoir vus tout vos messages de ce sujet.
En second, pour que vous compreniez le but de ce message il faut juste savoir que je suis un "aide bénévole Experienced" sur le forum de www.virtualdj.com sous le nom de "Gribouillon - Yan - Dj Rewop" !
Et que je suis une des personnes qui postent le plus et par ma maigre contribution tente de résoudre les soucis des membres qui ont de la peine entre le logiciel VirtualDJ et du Hardware externe.
Enfin bref... tout ça pour dire que j'ai aussi eus ce genre de remarque de personnes sur le forum "car je donne souvent mon avis perso sur x ou x sujet mais toujours en toute franchise et surtout je donne un avis perso que si j'ai testé ou en ma propriété le Hardware concerné !"
Et bien sur cela irrite des membres car j'ai toujours ma "geule écrite" ouverte pour dépanner les personnes novices en la matière,
Et c'est la que ce sujet me fait sourire car vous vous criez dessus "correctement sans insulte faut bien le dire" mais je n'ai qu'une chose à vous communiquez :
"Rien n'est aussi contagieux que l'exemple."
"Qui veut faire quelque chose trouve un moyen ; qui ne veut rien faire trouve une excuse."
Em résumé qui ne fait rien ne fait pas d'erreur et ce qui est fort dommage en vous lisant c'est que vous êtes une petite communautée qui fait un grand projet et que l'erreur est humaine et que vous devriez travailler tous ensemble et non pour une "petite faille de sécurité en plus comme j'ai compris sans grande gravitée" vous vous quereller et pire ... séparation de membres actifs sur le site / forum !
Et je finirais pas répondre que c'est pas avec une seule fournis qu'une fourmillière ce forme, grandit et prospère mais bien avec plusieurs petites bébètes ,-) tout comme ce projet que je trouve formidable et simple d'utilisation mais au combien complet !!!!
Voila, j'espère ne pas froisser une personne en particulier et je sais je suis novice sur ce site / forum mais je trouve juste triste, dommage de voir ces engeulades et surtout comme je le dis sur le forum de virtualdj.com ... si tu as un truc à me dire il existe les messages privés et cela règle plus facilement les conflits si si ,-) que de tout étaler sur le forum...
La preuve je m'en mèle (juste ou pas ça....)
Sur ce toute bonne journée à tout le monde et j'espère vraiement que l'issus sera positive de tout ça

Yan, alias DJ Rewop
ps : sorry pour les fôthes d'authôgrafphès c'est pas mon fort ce domaine arffffff
Visiteur
Boosteur Inactif
J'épiloguerais pas sur le sujet Yan. N'est il pas juste de dire qu'a là base un forum est là pour justement ouvrir des discussions. Si se n'est pas le cas, c'est pas un forum qu'il faut ouvrir alors .. Mais un blog ! Bref .. le sujet n'est pas ouvert ici, mais si d'autres personnes ont des questions, il est ouvert ou vous savez !
Ben.popeye, je ne tire pas dans les pattes de qui que se soit ! Il faut arrêter d'amplifier un sujet qui n'as que trop duré ... Des choses sont dites et tout le monde en patis. Moi la première ...Tu as fais un bon résumé, Ben.popeye, cela résume mon soucis principale : La communication interne...
Swan.
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie