Kayako Support Suite 3.60.02
17 de julho de 2009 – 1:22 | No Comment

Agora pouco foi liberada a última versão estável do Support Suite
Essa versão vem para corrigir bug encontrados durante os testes (RCs) da versão 3.60.00
Uma dica importante é sempre fazer o backup do banco de dados …

Read the full story »
Customização

Cansado da cara quadrada do kayako? Quer adicionar novas funcionalidades ao sistema? Esse é o lugar que procura!

Dicas

Dicas sobre o Kayako. Aqui você confere dicas para tirar o máximo proveito do seu kayako.

Serviços

Precisa de uma ajuda com kayako ou algum outro sistema? Confira aqui os serviços de qualidade que oferecemos para você.

Tradução

Não gosta de operar o sistemas no idioma padrão? Aqui você confere as traduções que disponibilizamos para facilitar sua vida!

Tutoriais

Tutorias com foco no kayako para lhe orientar nas mais diversas configurações e formas de utilizar o sistema.

Home » Notícias

Kayako – path de seguranca HtmlTidy

Submitted by Pablo Augusto on 22 de novembro de 2008 – 11:332 Comments
Kayako – path de seguranca HtmlTidy

Uma falha de segurança considerada critica, foi identificada no kayako.

Esta falha permite que indivíduos com intenções duvidosas executem código arbitrário através da técnica de Cross Site Scripting.


A falha se originou na integração da biblioteca HTMLTidy v0.5 com as ferramentas kayako.

Ela já foi identificada e corrigida, sendo o arquivo de correção (path) disponibilizado para download neste tópico no fórum da kayako.


HtmlTidy é uma biblioteca que tem por objetivo, remover todo o “lixo” do código HTML e XHTML e também otimizar e corrigir pequenas falhas, como por exemplo um elemento <br> sem a barra / no final. Dentre outras funcionalidades. Para conhecer um pouco mais sobre esta biblioteca, acesse o site do projeto no sourceforge.


O anuncio do path (correção) pode ser lido neste post.


Mais Detalhes



Recomendo a todos atualizar o quanto antes, pois já tive relatos de um cliente que foi afetado por esta vulnerabilidade e seu sistema foi infestado de links para sites de conteúdo duvidoso.


    Se quiserem ajuda com relação a este problema, acesse o meu fórum.

    Popularity: 53% [?]

    2 Comments »

    Leave a comment!

    Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.

    Be nice. Keep it clean. Stay on topic. No spam.

    You can use these tags:
    <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

    This is a Gravatar-enabled weblog. To get your own globally-recognized-avatar, please register at Gravatar blog.