logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
46 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 406 282

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» Demande de parler avec un des admins de NPDS

Nouveau sujet
 Demande de parler avec un des admins de NPDS#15337Répondre

12Contributeur(s)
AnonymealexpzyegfryedTitoEC_Gus274PommeaxeldeveloppeurJonathanurbainflashmateszoheir
3 Modérateur(s)
developpeurjpbJireck
Anonyme Anonymeicon_post
c' est pour vous signaler qu 'il y a ue version de NPDS qui circule sur le réseuax p2p...
Cette version et méchante... pour plus d' infos réponder moi...
alexp alexpicon_post
On répond :-)
Si il y a un problème de sécurité sur cette version, ce serait sympa de nous l'exliquer, et de nous dire ou on peut la pêcher ?
pour info il y a un forum sécurité:
http://www.npds.org/viewforum.php?forum=12
Anonyme Anonymeicon_post
je ne me rappele plus ou je l' ai trouver mais je vous ferais signe et je vous contacterez des que je l' aurais retrouver...
ce n' est pas un faille su site mais une verion qui a était modifier... quand le hacker appele la page du site (une fois installer) il fait un defacage de la page index.php

il y a eu environ 10 téléchargement de cette version... le hacker est prénomer z@rlat de la team zZz... il a deja fait ces peruves sur mon site... autre que npds et son ouvrage et répertorier sur le site de zataz www.zataz.com


Meri de m' avoir écouter
alexp alexpicon_post
J'en ai trouvé 2 sur mon mulet ;-)
Je les télécharge et je regarde
Tito Titoicon_post
C'est vrai qu'on devrait distribuer NPDS sur le P2P... Pour les personnes qui ne comprennent pas que c'est gratuit en ligne :-D
EC_Gus274 EC_Gus274icon_post
permeter moi cette parentaise:

c'est un gars qui demande a un autre gars:
-T'aurai pas un lien warez pour linux
l'autre repond
- heu linux c open source c gratuit
l'autre de repondre:
-M'en fou!!! file moi un lien
zyegfryed zyegfryedicon_post
Je viens de regarder sur la mule, il y a effectivement plusieurs fichier pour NPDS. Outre la runuer IZ-XInstall, ce qui est plus inquiétant est les fichiers type : NPDS.zip.exe et consors... Je vais en télécharger un pour voir (j'essayerai d'être prudent).
Anonyme Anonymeicon_post
Voici quelques liens de NPDS disponibles sur les serveurs eD!onkey!, si quelqu'un pouvait les tester :
ed2k://|file|NPDS%20ZIP%20pif%20pif%20pif%20exe%20pif%20[found%20via%20www.FileD!onkey!.com].exe|253920|E32A88AD2EF97EFEF26E5231E935564C|/
ed2k://|file|NPDS%20ZIP%20pif%20pif%20exe%20pif%20pif%20exe%20[found%20via%20www.FileD!onkey!.com].exe|253920|2A6C75AD315283BEC1E0F0990CB26987|/
ed2k://|file|NPDS%20ZIP%20pif%20pif%20exe%20pif%20pif%20exe%20exe%20[found%20via%20www.FileD!onkey!.com].exe|253920|4DBD8D6B590C8AAB7079AAF02CF70C95|/
ed2k://|file|NPDS%20ZIP%20exe%20exe%20exe%20pif%20pif%20pif%20exe%20pif%20[found%20via%20www.FileD!onkey!.com].exe|253920|859C985E2990E0560DA0CB07DDE9EBF7|/
ed2k://|file|npds.zip.pif%20[found%20via%20www.FileD!onkey!.com].exe|75783|679E9AB5990D34E152A17CE5A2C4E6E6|/
ed2k://|file|npds%20zip%20pif%20exe%20exe%20pif%20[found%20via%20www.FileD!onkey!.com].exe|75783|0B2E95CA299D08B826115BFA6E60D664|/
ed2k://|file|npds.zip%20[found%20via%20www.FileD!onkey!.com].exe|76288|A369245C494FAE05FF07CCF12BCD01D0|/

Voilà.
zyegfryed zyegfryedicon_post
Des fichiers qui contiennent un "PIF", pour moi ça pues le virus/trojan/ver...
Faîtes très attention !

Message édité par : zyegfryed

Pomme Pommeicon_post
Aïe aïe aïe... Bah faut toujours faire appel aux sites officiels des produits qu'on télécharge...
Ce sujet (fort interessant au demeurant) n'aurait il pas plus sa place sur le forum spécialisé sur la sécurité ?
alexp alexpicon_post
Pomme: Je l'ai dit plus haut, et c'est toi le modo ;-)
alexp alexpicon_post
J'ai téléchargé
ed2k://|file|npds-5.0-runner-IZ-Xinstall.zip|1567269|AA9A427BD16D22A5174DAFF0FBFDDD94|/
Et il correspond exactement à l'original.

Mais il est évident qu'un fichier du type npds.zip.exe.exe.exe de 300 Ko ne peut-être que dangereux !

Et comme le dit Pomme, pourquoi télécharger sur le P2P un fichier en license libre, et téléchargeable en 10 seconde sur le site officiel, garant de son intégrité !
Pomme Pommeicon_post
Citation : alexp

Pomme: Je l'ai dit plus haut, et c'est toi le modo ;-)

C'était une question pour que le peuple exprime sa volonté de déplacer le topic.... puisqu'il en est ainsi, je déplace ! Na !
zyegfryed zyegfryedicon_post
Bon en fait, il y a aussi un truc qui est fait en Java, donc peut être aussi tout simplement un soft qui porte le même nom (après tout, c'est Dev qui avait trouvé un truc qui s'appellait NPDS pour les PDA ou du genre non ?).
Par contre tout ce qui est ".zip.exe", "*.exe*" et "*.pif.*" est absoluement à ne pas éxécuter.
Anonyme Anonymeicon_post
J' ai trouver la vesrion que je vous avez parler... pour la voir réponder a ce post... et vous me dirai ou je peut l' envoyer..
EC_Gus274 EC_Gus274icon_post
bah moi je dit que c pas si pire que sa
sur les site officiel de phpnuke on peut telecharger phpnuke en directdownload et c'est plien de faille...

alors sur le p2p ou en direct sur un site officiel....c'est du pareil au meme :-D pour le nuke dumoin :=!
axel axelicon_post
Citation : Anonyme

J' ai trouver la vesrion que je vous avez parler... pour la voir réponder a ce post... et vous me dirai ou je peut l' envoyer..


colle la sur un FTP gratos genre Free et balance le lien...


DEV > peut etre prevoir quelque part une petite annonce concernant ce souci ?

(qui est un peu la rancon de la gloire, d'ailleurs !)
developpeur developpeuricon_post
fait moi le texte axel / je le mettrais en bonne place (j'ai pas le temps pour l'instant)
axel axelicon_post
j'attends toujours un lien direct download...
Anonyme Anonymeicon_post
Bonjour,

Je recherche 2 développeurs ADA et C++ pour une mission d'un AN en Belgique.

Merci de m'écrire à : ghita.smili@freelance.com

Cordialement.