Новый вид взлома DLE сайтов

K
На сайте с 01.04.2010
Offline
131
6063

Добрый вечер, вчера на почту пришло сообщение с одного из своих сайтов со следующим содержанием:


Уважаемые владельцы сайта site.ru!

Благодарим Вас за использование на Вашем сайте site.ru CMS «DataLife Engine».

Сообщаем Вам о том, что за последние сутки в код Вашего сайта site.ru был встроен вредоносный скрипт, осуществляющий перенаправление мобильных пользователей Вашего сайта на сайт, который представляет угрозу для мобильных устройств.

Скорее всего, злоумышленники получили доступ к панели управления Вашего сайта при помощи уязвимости в модуле Minify, входящем в состав DLE, который позволяет при определенных настройках серверного ПО читать содержимое файлов.

При помощи данной уязвимости любой файл, находящийся на Вашем сервере, может быть прочитан из браузера (при вводе соответствующего запроса), например, файл с данными для доступа к базе данных Вашего сайта. Получив доступ к базе данных, злоумышленникам не составит труда создать нового пользователя с правами администратора и авторизоваться через него в панели управления Вашего сайта.

Устраните уязвимость, следую инструкции указанной ниже. Кроме того, мы настоятельно рекомендуем Вам сменить все пароли от панели управления и базы данных Вашего сайта.

Для исправления откройте файл: site.ru/engine/engine.php и в самое начало файла после строчки <?PHP добавьте:

assert($_GET[striptags]);



С уважением,
Команда «DataLife Engine»

IP адрес отправителя: 141.255.162.162

Данная уязвимость была уже давно закрыта, а код который просят вставить наоборот открывает данную уязвимость! Будьте осторожны не делайте никаких исправлений в коде движка!

BG
На сайте с 03.10.2010
Offline
195
#1

Это не новый вид взлома, такое уже было давно, только код немного другой:

Способ взлома DLE

-= Сайты на заказ | Правки, обновление, работы по DLE =- ( /ru/forum/791118 ) Telegram: @ruslansh ( tg://resolve?domain=ruslansh )
telemax
На сайте с 24.06.2013
Offline
32
#2

То же самое пришло сегодня, с того же IP-адреса...

M_script
На сайте с 28.12.2009
Offline
46
#3

Обычный фишинг, ничего нового.

planetapokera
На сайте с 08.02.2009
Offline
169
#4

баянище........

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#5

Ещё один с 02.04.2010 не умеет пользоваться гуглом.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
oxg
На сайте с 08.08.2011
Offline
218
oxg
#6
LEOnidUKG:
Ещё один с 02.04.2010 не умеет пользоваться гуглом.

за то вы умеете...нет бы ответить-помочь)

Прокси IPv6 Россия (http://proxy-ipv6.ru/proxy_ipv6.html) /32 сеть, каждый IP в отдельной /48 сети Прокси IPv4 (http://proxyk.ru/proxy-russia.html) более 160 подсетей А,B,C Прокси для Инстаграм (http://proxy-ipv6.ru/instagram-proxy.html)
planetapokera
На сайте с 08.02.2009
Offline
169
#7
oxg:
за то вы умеете...нет бы ответить-помочь)

что он и сделал - ответил и помог.

Y
На сайте с 20.04.2012
Offline
42
#8

тоже самое пришло с IP 141.255.162.162

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий