Sosyal güvenlik açığı

Sarı Kanarya

Hectopat
Katılım
14 Nisan 2018
Mesajlar
509
Merhaba arkadaşlar. YouTube üzerinde bir video dikkatimi çekti. Video üzerinden anladığım kadarıyla forum sitesine virüslü dosya yüklenebiliyor. Bir sorun teşkil eder mi? @Recep Baltaş @MF

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
1) uTorrent virüslü bir dosya değildir. Eset dandik bir programdır itibar etmeyiniz.
2) Facebook'ta yüklenen resimler otomatik olarak optimize edildiği için geçersiz betikler (EXE'ye ait betikler) kaldırılır ve sadece resim kalır. Bundan dolayı ilk resimden daha düşük bir boyut elde edersiniz.
3) Sunucularında güvenlik modüllerinin olacağını düşünüyorum ben Technopat'ın.
4) Hiçbir sistem güvenli değildir.
5) 268435456 bit 32 MB'tır ve bu PHP limitiyle alakalıdır. Yazılımın kısıtlaması 4 MB'tır.

Site yetkilileri konuyla ilgilenmemiş ancak bilgilendireyim dedim.
 
Bahsi geçen olay bir güvenlik açığı değil. Sadece gömülü dosya olayı. Aynı yöntem ile ".mp3" dosyalarını birleştirip tek ".mp3" içerisinde birden fazla müzik birleştirebilirsiniz. Bu da kıyağım olsun :)

Ek olarak zaten sunucu tarafında WAF ve antivirüs gibi bazı ek koruma özellikleri buranın zaten bulunuyordur. Bir zararlı yükleme girişiminde tespit edip silecektir.

Bu arada Xenforo güvenlik konusunda da güncellendiği sürece yeterli ve iyi bir forum yazılımı.
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı