Массовый взлом DLE сайтов от 13.01.2013

Под хайдом обсуждение частного случая, ничего интересного там нет, просто пользователь не захотел публично палить данные...

Решения проблемы, по сути, до сих пор нет, т.к. никто не потрудился посмотреть логи, а значит и причину взлома никто не знает. Но в 9.8 были исправлены неоторые ошибки. Так же могу заверить, что архивы от нулледа не подвергались изменениям, нулледу репутация дороже.

Спасибо . .по скорее бы профиксили .. .. наглость не знает границ .. уже дошло до переноса сайтов в SAPE .. вчера ещё был у меня в аккаунте, сегодня захожу одного сайта не хватает ..
 
решение есть, обращайся
 
Для тех у кого нет возможности обновиться или вас по прежнему ломают, обращайтесь.
даже в новой версии ДЛЕ основная дыра не прикрыта
 
Баг 9.8 в студию с примерами взлома... Или бан за флуд...
Я не собираюсь ещё раз объяснять, что Ваш "баг" - не является багом, т.к. PHP в этой папке отключён, а чтобы заинклудить этот файл - надо внести изменения в другой... А для этого надо сайт взломать. Вывод: этот баг актуален только если сайт уже взломан...
 
alls, спали дырку если знаешь.
 
Речь идёт вот об этом посте... Для просмотра ссылки Войди или Зарегистрируйся
Человек нашёл потенциальную уязвимость, позволяющую загружать картинки с PHP-кодом... Вот только он так и не смог объяснить как через это можно что-то взломать при нормальных настройках хостинга (в противном случае там ещё 100500 дырок), если PHP в папке с картинками отключён полностью...

Может я что-то не понимаю или не знаю. Объясните и я признаю свою ошибку, извинюсь и т.д. как положено. Но пока это багфиксинг того, что уже пофиксили в 9.2 (если не ошибаюсь), отключив PHP в папке...
 
  • Заблокирован
  • #88
Да уж, у меня тоже такой вирус был. Но только еще летом 2012 года. Я месяц не мог его вылечить. Только удалю через 2 дня опять такое же. Но через некоторое время перестало.
 
Или бан за флуд...
Раздел и называется "Мегафлуд" и где в моем сообщении флуд если я предлагаю помощь?

Горбушка написал(а):
Вот только он так и не смог объяснить как
Как загружать картинку с кодом я показал.
include в пхп выполняет любой ПХП код в любом файле хоть с раширением txt и находящийся в любой папке.
 
Назад
Сверху