Внимание уязвимость Wordpress + FancyBox Plugin

F
На сайте с 25.07.2007
Offline
116
1781

Доброго дня!

Обнаружил что на своих сайтах Google начал выдавать предупреждения о наличии вируса.

В исходном коде worpdress сайтов находился iframe, начал копать, но ничего путного не нашел в файлах, измененных фалов нет.

Но заметил особенность что iframe находился в коде, который формирует плагин FancyBox и после его отключения в админке, iframe также пропадал. Проверил файлы плагина тоже пусто.

Заглянул значение параметра в базе и нашел злополучный код

Забив в Google mfbfm нашел виновника, можно вызвать сохранение параметра для плагина fancybox и при выводе он не фильтруется.

Поэтому на данный момент нужно обязательно отключать у себя плагин FancyBox :dont:

Apple iPod Touch (http://ipod-touch-max.ru/) - получи MAXимум!
AM
На сайте с 14.11.2013
Offline
9
#1
foxyrus:
Доброго дня!

Обнаружил что на своих сайтах Google начал выдавать предупреждения о наличии вируса.
В исходном коде worpdress сайтов находился iframe, начал капать, но ничего путного не нашел в файлах, измененных фалов нет.

Но заметил особенность что iframe находился в коде, который формирует плагин FancyBox и после его отключения в админке, iframe также пропадал. Проверил файлы плагина тоже пусто.

Заглянул значение параметра в базе и нашел злополучный код


Забив в Google mfbfm нашел виновника, можно вызвать сохранение параметра для плагина fancybox и при выводе он не фильтруется.

Поэтому на данный момент нужно обязательно отключать у себя плагин FancyBox 🙅

Та же беда случилась, отключил (ругался яндекс). А как теперь, ждать обновления/исправления плагина, или может альтернативный какой плагин использовать? Нехорошо как то без плагина теперь фотки просматривать

demon2005
На сайте с 06.02.2010
Offline
117
#2

AlekseyM2, полно всяких других лайтбоксов

Машины должны работать. Люди должны думать. (Девиз компании "IBM") Хостинг ( http://goo.gl/em6I5 ), рекомендую. Код на скидку 965VI5O60E Выгодно купить/продать сайт ( http://www.telderi.ru/?pid=c0fb22 )
dkameleon
На сайте с 09.12.2005
Offline
386
#3
foxyrus:
Забив в Google mfbfm нашел виновника, можно вызвать сохранение параметра для плагина fancybox и при выводе он не фильтруется.

а вас не смутило, что какой-то левый код попал к вам в бд?

вляд ли он это сделал через фансибокс

Дизайн интерьера (http://balabukha.com/)
LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#4
вляд ли он это сделал через фансибокс

А вы статью читали как это делается? Там запрос POST в котором не трудно догадаться, что происходит.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
SeVlad
На сайте с 03.11.2008
Offline
1609
#5
dkameleon:
вляд ли он это сделал через фансибокс

http://www.securitylab.ru/news/470911.php

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
[Удален]
#6
А как теперь, ждать обновления/исправления плагина, или может альтернативный какой плагин использовать?

Знаю что эта уязвимость только в плагине для вордпрес. Но если подключать фансибокс локально, то никаких проблем не будет.

K5
На сайте с 21.07.2010
Offline
209
#7
maschytsky:
Знаю что эта уязвимость только в плагине для вордпрес. Но если подключать фансибокс локально, то никаких проблем не будет.

в последней версии плагина уязвимость закрыта, достаточно обновиться через админку.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий