VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Сайт PHP оказался в списке небезопасных для посещения сайтов
4
Администрация php.net пытается вывести ресурс из списка заблокированных сайтов, утверждая, что он не содержит вредоносный код.
Компания Google внесла сайт www.php.net в список ресурсов, которые являются небезопасными для посещения из-за наличия вредоносного кода. Впоследствии при попытке посетить сайт в браузерах, которые поддерживают список блокировки Google, пользователю выводят предупреждение о наличии на ресурсе вредоносного ПО. Такое же предупреждение отображает поисковая выдача Google.
Причиной блокировки ресурса является наличие вредоносного кода на страницах сайта.
SecurityLab попыталась связаться с администрацией ресурса php.net. Нам ответили, что никакого взлома не было, а сложившаяся ситуация - ошибка.
Несмотря на это, по сообщениям некоторых пользователей, вредоносный код содержался в файле hxxp://static.php.net/www.php.net/userprefs.js.
Этот код загружал содержимое страницы по адресу:
hxxp://lnkhere.reviewhdtv.co.uk/stat.htm
По состоянию на 13:30 МСК вредоносный код не присутствовал на страницах сайта php.net при посещении сайта через Internet Explorer и Firefox с IP адресов московских провайдеров.
SSL-сертификат портала был отозван и вскоре будет заменен.
Как сообщает администрация популярного web-сайта PHP.net, после недавней хакерской атаки ресурс все еще находится в процессе восстановления работоспособности своих сервисов, а также усиления мер безопасности.
Напомним, что в рамках атаки неизвестные злоумышленники разместили на двух серверах ресурса функционал перенаправления пользователей на JavaScript-эксплоит. Его воздействию, как сообщается, подверглось небольшое количество посетителей сайта, заходивших на него в период между 22 и 24 октября. В настоящий момент обе скомпрометированные машины были отключены, а хранившиеся на них данные перенесены на более безопасное оборудование.
Администрация PHP.net также подчеркивает, что хакерам не удалось модифицировать загрузочные архивы с исходным кодом или Git-репозитории.
Вместе с тем, доступ к ресурсу через SSL был временно заблокирован – до установки нового сертификата. При этом пароли пользователей были сброшены в качестве дополнительной меры предосторожности.
Luvilla
Гость
Posts: n/a
Quote:
Администрация PHP.net также подчеркивает, что хакерам не удалось модифицировать загрузочные архивы с исходным кодом или Git-репозитории.