Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 3 123 UltimaUltima
Risultati da 1 a 15 di 38
  1. #1
    Nuovo utente
    Data Registrazione
    Sep 2010
    Messaggi
    15

    Exclamation TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Ciao

    Mi serve mettermi in contatto con un po' di utenti
    per verificare una vulnerabilita' di TopHost.

    Tale vulnerabilita' permette di accedere al CPANEL del dominio
    e di tutti i servizi collegati (DNS, MAIL, DB...) senza autorizzazione.


    Non ho ancora mandato comunicazione a nessuno
    ne divulgato il problema poiche' sarebbe devastante,
    in quanto si potrebbero azzerare tutti i siti (e i DB, + le mail).

    Per fare le prove incrociate
    mi servirebbero dei volontari che mi autorizzino a testare.
    NON SI PERDE ALCUN DATO.

    Per mettersi in contatto con me...
    SkypeID: dynamicplus

    grazie per la collaborazione



  2. #2
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Non ho capito... è una vulnerabilità di CPanel o di TopHost?

    Spero che il senso di questo messaggio non sia di farti dare in privato password e simili da qualcuno che abboccasse come una trota.

  3. #3
    Nuovo utente
    Data Registrazione
    Sep 2010
    Messaggi
    15

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Non ho capito... è una vulnerabilità di CPanel o di TopHost?

    Spero che il senso di questo messaggio non sia di farti dare in privato password e simili da qualcuno che abboccasse come una trota.
    del CPANEL DI TOPHOST
    per la collaborazione NON servono password,
    solo il dominio da testare che sia hostato su TH

    NIENTE dati personali

  4. #4
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Solo del CPanel di TH?
    E tutti gli altri CPanel nel mondo niente?

    Comunque, se non chiedi i dati personali... se trovi qualche volontario... io non ho niente su TH.

  5. #5
    Utente Moderatore L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,655

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Citazione Originariamente Scritto da DYNAMIC+ Visualizza Messaggio
    Ciao

    Mi serve mettermi in contatto con un po' di utenti
    per verificare una vulnerabilita' di TopHost.

    Tale vulnerabilita' permette di accedere al CPANEL del dominio
    e di tutti i servizi collegati (DNS, MAIL, DB...) senza autorizzazione.


    Non ho ancora mandato comunicazione a nessuno
    ne divulgato il problema poiche' sarebbe devastante,
    in quanto si potrebbero azzerare tutti i siti (e i DB, + le mail).

    Per fare le prove incrociate
    mi servirebbero dei volontari che mi autorizzino a testare.
    NON SI PERDE ALCUN DATO.

    Per mettersi in contatto con me...
    SkypeID: dynamicplus

    grazie per la collaborazione
    Contattare direttamente TopHost no eh?
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  6. #6
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,876

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Qualche giorno fa avevo visto questa comunicazione (non di TH)

    After investigating a certain hack, we've discovered a certain vulnerability in the cPanel set-up which could potentially allow an attacker to gain access to files and
    databases from other packages.

    To prevent issues arising from the above, we have disabled the use of "Options +FollowSymlinks" in the .htaccess file. If a website is using that code, you will receive a "500 Internal Server Error" while browsing that directory.
    (Most Joomla/Wordpress/Drupal content management systems use the line of code in their .htaccess files).

    As a workaround, you will need to replace "FollowSymlinks" with "symlinksifownermatch" as its more safer option from the .htaccess file. We already have "SymlinkIfOwnerMatch" enabled for entire "/home" directory.

    The vulnerability was a real concern, which is why the changes needed to go live immediately. We do apologize if you have encountered a "500 Internal Server Error" owing to the change.

    NOTE : Older Linux Hosting packages (before cPanel) will not be affected by this modification.

    You are always free to get in touch with our Support Team incase you have any clarifications in this regard.

  7. #7
    Nuovo utente
    Data Registrazione
    Sep 2010
    Messaggi
    15

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Solo del CPanel di TH?
    E tutti gli altri CPanel nel mondo niente?

    Comunque, se non chiedi i dati personali... se trovi qualche volontario... io non ho niente su TH.
    no il CPANEL di TH è customizzato
    non è il solito cpanel...

  8. #8
    Nuovo utente
    Data Registrazione
    Sep 2010
    Messaggi
    15

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Citazione Originariamente Scritto da Rebel Visualizza Messaggio
    Contattare direttamente TopHost no eh?

    quando saro' in possesso
    di tutti i dettagli tecnici li contattero' come ho gia fatto 2 gg fa
    x un altra mega-falla.

  9. #9
    Nuovo utente
    Data Registrazione
    Sep 2010
    Messaggi
    15

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Citazione Originariamente Scritto da WizOfOz Visualizza Messaggio
    Qualche giorno fa avevo visto questa comunicazione (non di TH)
    No è una cosa completamente diversa e ben piu' grave.

  10. #10
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    il pannello di controllo di tophost non ha nulla a che vedere con il cpanel della cpanel inc

  11. #11
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Confermo. Gli ho dato solo il dominio (che avrebbe potuto benissimo trovare con Google) e mi ha cambiato la password e creato un CNAME.

    Che palle. Che due grandissime sfere pelose.

    Tra l'altro a detta sua ieri ha trovato un altro gravissimo bug che gli ha permesso di vedere delle password e dati sensibili. Come mai tophost non ha avvisato gli utenti?

  12. #12
    Webbologo L'avatar di cxcs
    Data Registrazione
    Sep 2009
    Messaggi
    191

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Cavoli.

  13. #13
    usu
    usu non è collegato
    Utente Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,771

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    azz, bel problema

  14. #14
    Nuovo utente
    Data Registrazione
    Sep 2010
    Messaggi
    15

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    altri volontari?

  15. #15
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement

    Bel problema no, adesso li sfido a dire che il loro contratto non li costringe a tutelare i miei dati personali.

Pagina 1 di 3 123 UltimaUltima

Discussioni Simili

  1. [Windows] Pericoloso exploit 0-day
    Di usu nel forum Gestione Server Windows e Server Linux
    Risposte: 11
    Ultimo Messaggio: 29-11-2010, 22:10
  2. Google Aurora exploit
    Di Rebel nel forum L'OTInformatico
    Risposte: 5
    Ultimo Messaggio: 27-01-2010, 08:24
  3. Il primo exploit per la falla dei DNS
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 25-07-2008, 10:11
  4. Defacement
    Di vancip nel forum PHP
    Risposte: 4
    Ultimo Messaggio: 02-08-2006, 00:13
  5. Defacement
    Di vancip nel forum Io Programmo
    Risposte: 4
    Ultimo Messaggio: 02-08-2006, 00:13

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •