у кого сайты на Битрикс - вас не сломали?

123 4
Highscreen
На сайте с 09.05.2005
Offline
158
#11

Смею предположить, что проблема не битриксе а в хостинге. Могу ошибаться :)

antuan
На сайте с 23.09.2004
Offline
156
#12
Garini4:
кстати, там в списке нашли не мало сайтов на Битриксе

Лучше об этом в суппорт битрекса напсиать, да бы залатать дыру, если она в "битриксе", а не в хосте.

Garini4
На сайте с 23.04.2006
Offline
115
#13
Смею предположить, что проблема не битриксе а в хостинге

Думаю и там и там :)

Программа: Bitrix Site Manager 4.x

Удаленный пользователь может выполнить CSS нападение, получить важные данные и перенаправить пользователя на другие сайты.

1. Ввод, передающийся в параметрах административной секции не проверяется перед использованием. Нападающий может выполнить произвольные скрипты в контексте уязвимого сайта. Для эксплуатации требуется доступ к административной секции.

2. Доступ к bitrix/updates/updater.log не ограничен, нападающий может получить важные данные.

3. Ввод, передающийся к параметру back_url не проверяется перед использованием, это может использоваться для перенаправления пользователя на другие сайты.

Взято тут

xmypblu
На сайте с 24.04.2006
Offline
25
#14

Проверил несколько сайтиков, перечисленных на dengesizler.org

у них у всех 100MB... Наводит на мысли...

Тут могла бы быть подпись...
_S_
На сайте с 12.01.2006
Offline
109
_S_
#15
mrak:
мда... что сами себе будете бэкдоры делать и сами себя ломать ?

Зря смеетесь ;) Контроль за сайтом клиента редко кто хочет терять ;) (это делается, конечно, когда двигало идет на продажу, а не для собственного использования, я там встречал и полноценные недокументированные php-шеллы )

Читаешь блог? () Сайт о холодном оружии (http://bladeist.ru)
M
На сайте с 20.11.2005
Offline
37
#16
_S_:
Зря смеетесь ;) Контроль за сайтом клиента редко кто хочет терять ;) (это делается, конечно, когда двигало идет на продажу, а не для собственного использования, я там встречал и полноценные недокументированные php-шеллы )

Так упадет 1-н сайт, а когда движок у каждого 10-го, то кто нибудь один расковыряет, и поехали пачками дефейсить.

Бесплатный мониторинг позиций Y,G,R seorun.ru (http://seorun.ru)
opaHzheBb1u
На сайте с 26.05.2006
Offline
168
#17

Простите, а какое отношение это все имеет к Яндексу?

D
На сайте с 23.10.2005
Offline
16
#18

арабы не спят

K
На сайте с 31.01.2001
Offline
737
#19
Garini4:
Удаленный пользователь может выполнить CSS нападение

СтОит ли доверять источнику, где путают CSS и XSS ? Может лучше обратиться к первоисточнику?

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
Bor-ka
На сайте с 16.11.2004
Offline
253
#20

Kost, простите за оффтоп, но CSS (Cross Site Scripting) - (не путать с каскадными стилями) - это и есть то, что называют еще и XSS, дабы не путать с каскадными стилями.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий