ProLiant

ProLiant
Рейтинг
249
Регистрация
07.12.2005
dlepro_com:

Вам объяснили что уязвимость появляется только на тех доменах которые не оплачены.

Ага, сама вдруг берется и появляется. :) И автор модуля сразу пользуется вдруг появившейся возможностью.

lifeart:

Простите, но я сомневаюсь в уровне вашего интеллекта, чёрным по белому написано что "уязвимость" я не могу включить или выключить когда мне или кому-либо захочется, она сама появляется при использовании на сторонних доменах, на купленных доменах её нет, и это никто не может изменить, в том числе и я, какие-бы трепетные чувства к вашим проектам я не испытывал :)

Ну вы и жук... Не.. Жучара!

У меня аналогичная проблема. :( Вроде и оптимизировался сайт, но все никак трафа не набрать... Если кто реально может помочь - в ЛС.

Ayavryk:
Мне стало казаться, что последние пару лет сообщения о взломе здесь пишут в основном владельцы DLE?

Просто самый массовый двиг... Ломают и другие, но соотношение получается иное. :)

Ну так говорят же отзывы, что люди засыпают. :)

Эх, проспал. :( Тоже интересно было бы почитать за отзыв.

Toxik:
Читайте тему, ломают и те и другие. Никто ничего не слышал о том, как закрыть эту дыру? Или достаточно сделать гифки статичными?

Ставить обновления + для надежности вообще запретить загрузку аватаров и прочего. :)

kgtu5:

и опять же выбрать User Agent лучше не айфон, а андройд...

А как там добавить андроид? В списке User Agent его нет.

А текстовая версия не предвидется? :) Реально, текст и скрины лучше воспринимаются...

Alexby:

Что это означает:
1. Бот регистрируется как пользователь сайта.
2. После регистрации загружает аватар.
3. Через интерфейс отправки приватных сообщений ВЫПОЛНЯЕТ код, загруженный под видом аватара.
4. Удаляет аватар.

Уже давно эта ситуевина известна. Несколько страниц назад обсуждалась. :)

---------- Добавлено 08.04.2013 в 20:43 ----------

serforall:

теперь мошенник использует немного другой код ☝

Искать по левым урлам, смотреть дату изменения файлов на сервере...

Всего: 2596