Уязвимость OpenX v2.8.7

1 23
N
На сайте с 06.05.2007
Offline
419
#21

Есть еще такое http://secunia.com/advisories/45386/. это не SQL-инъекция .

и патч http://xclose.de/wordpress/228/cross-site-request-forgery-of-the-openx-adserver

однако тут опасности нет. вы же серьезный бизнесмен, в рабочее время, будучи залогиненым в своем openx какие попало ссылки не жмете :)

Кнопка вызова админа ()
Skom
На сайте с 02.12.2006
Offline
165
#22

Хоть я не серьёзный, да и не бизнесмен ни разу, однако это действительно вряд ли :)

Да и в админку я заходил раз 5 всего, между заездами в танчики :D

Cras amet qui numquam amavit quique amavit cras amet
Юпи-с
На сайте с 30.07.2006
Offline
230
#23

Начитался я тут страстей :), сам только вчера поставил OpenX, админку закрыл по IP, что еще можно предпринять?

D
На сайте с 16.06.2008
Offline
122
#24

А как вы админку закрываете? Папку /openx/www/admin ? Так тогда не только админа не пускает но и клиентов (рекламодателей) к их статистике. Приходится открывать доступ и им.

N
На сайте с 06.05.2007
Offline
419
#25

Dimoks, пусть статистику по емейл читают.

N
На сайте с 06.05.2007
Offline
419
#26

Может что-то и было, потому что вышла версия 2.8.8. Но как-то странно об этом объявили не на главной странице.

Может они сами не знают что именно поправили, но поправили на всякий случай работу с html.

Из того, что я вижу в разнице между версиями - более аккуратная обработка alt, но это скорее для борьбы с последствиями взломов, а не в качестве исключения их причины.

Там еще много всего затронуто и сложно сходу понять.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий