Citat:
Ursprungligen postat av
TMM
Och IRC skulle på något sätt göra saken bättre?

Om man nu utger sig för att vara Anonymous så bör man åtminstone ha grundläggande IRC-kunskaper, ja. Att man har använt IRC betyder dock inte att man är en h4xz0r, men ändå.
Citat:
Ursprungligen postat av
TMM
Nej, senaste version är 3.8.8

Åfan, det var ett tag sedan jag kollade deras sida. vBulletin 5.x är ju ett dåligt Facebookwannabeskämt.
Citat:
Ursprungligen postat av
TMM
Era teknikers löften skall ni nog ta med en nypa salt.
Helt riktigt.
Citat:
Ursprungligen postat av
TMM
vBulletin precis som alla andra mjukvaror uppgraderas kontinuerligt just för att säkerhetshål dyker upp lite då och då. Och för två år sedan hade ni högst sannolikt en äldre version än ni har idag. Förutsättningarna ändras alltså hela tiden.
Flashback har inte uppdaterat vBulletin på minst 5 år nu, om inte längre bak än så. Överlag har vBulletin dålig säkerhet (även i de senaste versionerna), man kan säga att vBulletin är forummjukvarans Windows: populärt och osäkert. Men de flesta PHP-baserade forum är osäkra, dock vill jag påstå att XenForo har mycket bättre och mer aktiv utveckling, även om det fortfarande är mycket funktionalitet som XenForo behöver komma ikapp vBulletin med (samt att det finns en del funktionalitet i XenForo som saknas i vBulletin). Med tanke på var vBulletin är på väg med 5.x så rekommenderar jag inte en uppgradering.
Citat:
Ursprungligen postat av
TMM
vBulletin är visserligen inte känt för att ha just SQL-injection-sårbarheter, men det har ju funnits mycket annat skit som patchats bort genom åren.
Öh, jo, googla bara "vbulletin sql injection". Sök även "vbulletin hack" på YouTube så får du över sex tusen träffar. Vill man hacka Flashback är det absolut ingen omöjlighet.
Ett tips till admin (inte för att han lyssnar) är att börja använda chattr:
https://en.wikipedia.org/wiki/Chattr