Bufon escribió:Hace como un par de semanas que alguien del CGS me avisó de que teníamos un agujero bien gordo en el foro. No sé si se llegó a solucionar el asunto.
Todavía estoy esperando que me lo cuentes, pq tu MP de "tenemos un BUG" no tenía que esas 3 palabras..
Tanto tropic como yo lo sabemos, es una mierda pq es gratuito y open source, no se puede hacer nada, está lleno de agujeros,pero tropic no puede hacer nada más que parchearlo con las actualizaciones del desarrollador.
Yo me gano la vida con la seguridad informática, bueno, no a estos niveles de php, pero es que no se puede hacer nada de nada...
El perfil de este tipo de hackers no corresponde con el hacker puro y duro para los cuales yo sí he estado formándome tanto, esto es obra de un pintamonas que ha leído en alguna web un :
"How to hacking a PHP forum...." o una mandanga de este estilo.
Bastante hace ya tropic levantándolo
GRACIAS TROPIC.
Marc