ATTENZIONE

Domande sulle funzionalità di backend: amministrazione utenti e corsi, certificati, iscrizioni, report, ...
Post Reply
User avatar
RinaldoT
FormaLms User
Posts: 169
Joined: Wed Apr 03, 2013 9:11 am

ATTENZIONE

Post by RinaldoT »

Le piattafrome gestite dalla ia azienda sono in questo momento sotto attacco hacker, vemgono modificati i file della cartella layout dei template il risultato è la NON visualizzazione dell'elenco dei corsi sulla scrivania utente.

Dalle analisi che stiamo eseguendo sembra essere una vulnerabilità php.

Fate attenzione, se mi sarà possibile vi comunichero ulteriori informazioni.
Rinaldo
User avatar
RinaldoT
FormaLms User
Posts: 169
Joined: Wed Apr 03, 2013 9:11 am

Re: ATTENZIONE

Post by RinaldoT »

Dunque la vulnerabilità come avevo detto è a carico di PHP di seguito il link descrittivo:
http://www.zeroscience.mk/en/vulnerabil ... 1-5006.php

Nel link si parla solo della versione 4.0.4 di docebo ma lo stesso problema è presente anche nella 4.0.5

Se avrò altre notizie le condividerò.
Rinaldo
User avatar
max
FormaLms Guru
Posts: 2770
Joined: Thu Mar 01, 2012 10:41 am
Version: forma.lms 2.4
Contact:

Re: ATTENZIONE

Post by max »

Grazie Rinaldo,
vediamo anche noi di dare la massima priorità possibile a questa cosa.
---------------------
Massimiliano Ferrari
Elearnit - Elearning e Knowledge Management
https://www.elearnit.net
https://www.linkedin.com/in/massimilianoferrari
m.ferrari[at]elearnit.net
Skype: m_ferrari_it
User avatar
Simbiosi
FormaLms User
Posts: 174
Joined: Thu Sep 20, 2012 6:12 pm
Location: Milano

Re: ATTENZIONE

Post by Simbiosi »

Mai il bug è rilevato in ambiente win, oltretutto con versioni vecchie di mysql e apache. ( oltretutto risale al 2011 )
Su quelle nuove persiste? e sopratutto in ambiente unix?

A parte le solite xss, ma cosa interessante è che si può mandare html in post.
.- Primus inter pares -.
Post Reply