MODX CMS Хакнули

12
S1
На сайте с 28.09.2006
Offline
2
1693

Долго выбирал для себя CMS начитался, насмотрелся и выбор мой пал на MODX, сегодня зашел на (modx точка ru) и удивился. Грузия идет в атаку. Какие Опенсорцы CMS по-надежнее.

Принтскрин

jpg 2557.jpg
Межкомнатные двери Софья (http://tuladoors.ru/)
Юрий
На сайте с 04.01.2004
Offline
126
#1

А где уверенность в том, что виновата именно cms modx, а не хостинговая компанию? Может хостинг через какой-то другой аккаунт с дырявым софтом ломанули?

DigitalFixer.ru ( https://digitalfixer.ru )
Idi na Rog
На сайте с 14.07.2006
Offline
52
#2

Да в общем то нет такой уверенности, просто первая мысль какая лезит в голову - это "дырявость открытых cms" тут возникает вопрос - а какая из открытых cms по-надежнне в плане защиты

Bor-ka
На сайте с 16.11.2004
Offline
256
#3

Idi na Rog, обратите внимание на бесплатные версии коммерческих систем, парочка таких есть.

dema501
На сайте с 03.03.2003
Offline
64
#4


Переполнение буфера в PHP HTML Entity Encoder

Затронуты версии РНР до 5.1.6 и 4.4.4 включительно. Переполнение буфера в
функциях htmlentities() и htmlspecialchars() может привести к удаленному
выполнению кода(експлоита нет). Выпущена версия PHP 5.2.0, которая устраняет уязвимость.

Уязвимость признана критической, так как указанные функции широко используются
для защиты от XSS. Переполнение буфера может быть спровоцировано при использовании UTF-8.

Поэтому думаю таких смс(полностью защищенных), написанных на пхп - нет

Idi na Rog
На сайте с 14.07.2006
Offline
52
#5

Bor-ka, А можно ссылочки, было бы интересно посмотреть.

Bor-ka
На сайте с 16.11.2004
Offline
256
#6
Idi na Rog:
Bor-ka, А можно ссылочки, было бы интересно посмотреть.

у hostcms и umicms есть такое. у netcat-а есть дешевая ограниченная версия.

Юрий
На сайте с 04.01.2004
Offline
126
#7

Эх, все таки сам modx виноват:

http://www.xakep.ru/post/34889/default.asp

Garini4
На сайте с 23.04.2006
Offline
115
#8

примерно два месяца назад так же поднимал похожую тему про битрикс /ru/forum/61191 тоже сломали. пришли к выводу что хостер кривой :)

antweb
На сайте с 06.11.2006
Offline
1
#9

А с кем небывает? Людям свойственно ошибаться :) Тем более что это опен-сурс

Idi na Rog
На сайте с 14.07.2006
Offline
52
#10

А как они (у hostcms и umicms ) с т.з. оптимизации, т.е. уникальные тайтл кейвордс дискрипшн :-) и т.д.?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий