Вышел баг фикс на DLE от 20 августа

Texnolog
На сайте с 18.06.2007
Offline
67
1005

Последний раз помню степень опасности "Высокая", была 2 года назад, и очень многих затронуло, вовремя не увидивших патч на недостаточную фильтрацию данных.

Встречаем:

Проблема: Недостаточная криптографическая устойчивость.

Ошибка в версии: 9.6 и все более ранние версии

Степень опасности: Высокая

http://dle-news.ru/bags/v96/1525-nedostatochnaya-kriptograficheskaya-ustoychivost.html

Предупрежден значит вооружен :)

З.Ы. celsoft в своём репертуаре, не делает рассылку.

L
На сайте с 20.01.2011
Offline
54
#1

ooooonline.com и dle-news.ru проинформировали всех по мылу в 22:28 по Киеву.

А на счет остальных - не знаю :)

Devvver
На сайте с 02.07.2008
Offline
663
#2

Как же мне надоел ДЛе.... имею пару сайтов на нем, а геммороя что от сетки в 50 с хреном сайтов на ВП и Кандидат cms

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
L
На сайте с 20.01.2011
Offline
54
#3

Можно убрать все лишнее оттуда, оставить только нужные модули. Если кому-то не нужна регистрация на сайте, то можно убрать registration, lostpassword, addnews, profile и т.д. Меньше лишнего - меньше проблем и "дыр" в движке!

P/S используйте Drupal! Как по мне - он лучше всех Dle, Wordpress, Joomla вместе взятых!

WebJunior
На сайте с 11.06.2010
Offline
155
#4

Приехали... И это по все версиям.

Devvver:
имею пару сайтов на нем, а геммороя что от сетки в 50 с хреном сайтов на ВП и Кандидат cms

Подкинул бы кто деньжат CelSoft'у, на годную переработку, что ли. 🙅

Мой сайт на этом хостинге - https://tuthost.ua/?from=2558 / Верстаю шаблоны (темы с отзывами: https://searchengines.guru/ru/forum/763758, https://searchengines.guru/ru/forum/600404 ).
Texnolog
На сайте с 18.06.2007
Offline
67
#5
lool:
ooooonline.com и dle-news.ru проинформировали всех по мылу в 22:28 по Киеву.
А на счет остальных - не знаю

меня информирует rss со второго, пока я увидел-исправил, посмотрел его форум на стоны взломанных, решил и тут поделиться. Письмо мне пришло в полночь по москве, спустя 9 минут от создания этой темы.

WebJunior:
Согласен. Подкинул бы кто деньжат CelSoft'у, на годную переработку, что ли. Годного программиста им надо.

денег у него достаточно как и способностей, просто он ретроград сам по себе, если что и меняет то только если очень долго просят, и то через год-полтора :)

Таких уязвимостей думаю еще навалом, исправляется то что в широкий паблик выходит, видимо уязвимость уже обсасывалась с неделю на открытых хак форумах, как волна пошла так и фикс созрел.

Devvver
На сайте с 02.07.2008
Offline
663
#6
WebJunior:
Подкинул бы кто деньжат CelSoft'у, на годную переработку, что ли.

было бы за что платить.... Я на этой коряге сайтов не клепаю, купил пару сайтов на свою голову.....

SEOCondition
На сайте с 03.10.2011
Offline
118
#7

На самом деле, разработчик просто "обновил" алгоритм криптования. Предыдущий алгоритм был довольно "сильный", чтобы подобрать хэш нужно было перебрать десятки, сотни миллионов вариантов (взгляните на код формирования хэша). Теперь же, криптографическая устойчивость стала более сильной, даже не берусь считать кол-во вариантов формирования хэша.

В сухом остатке: видимо, кто-то завладел очень большими мощностями, которые позволяют осуществить перебор всех вариантов, поэтому разработчик сделал алгоритм более сильным, если Вы заметили, он теперь "современный" (программисты поймут).

Если кому нужен changelog - пишите в ЛС.

[⚡] PBN под ключ, обслуживание, консультации — обращайтесь в личку

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий