hakuna matata

Рейтинг
253
Регистрация
14.01.2012
draff:

Так timeweb хоть признал свою ошибку.

мне казалось, мы о технических вопросах говорим, а не признании ошибок.

факт есть факт - вредоносный код инклюдится динамически на уровне веб-сервера, а не встраивается в скрипты.

dyakoff:
В таком случае явление будет массовым и скажу по секрету, имея доступ к серверу такой херней, как редиректики или ссылки в коде страдать не будут. Более того, не знаю как и что там у таймвеб, но нормальный адмиин вовремя обновляет ПО. 99,9999% случаев дыра в скрипте!

не знаю как у рег.ру, а у таймвеба это было массовым.

даже на статичных сайтах из одной страницы.

а мобильный тихий слив со всего хостера довольно выгоден, приносит хорошие деньги и практически не палится.

кстати, как раз в мае были 2 критичные локальные уязвимости в ядре linux и freebsd - вот и всплыли плоды теперь.

dyakoff:
Дырявость хостинга какраз определяется дырявостью вашего скрипта и ничем иным. Что вы имеете ввиду под дырявым хостингом?

это когда уязвимость на уровне веб сервера или ядра.

как например было у таймвеб

draff:

Вопрос к знающим- а поможет отключение curl_exec,на запрет соединения с чужим сервером для загрузки "левого" яваскрипт ?

а причем там curl_exec?

разве код не внедряется модулем веб-сервера на лету?

Front2000, потому что клоачат грамотно.

уж полночь близится, а Германа все нет

draff, не обязательно свежая, скорее всего это майская CVE-2013-2094

TheBat, руткит там

кто-нибудь адалт льет на паблик лендинги? есть смысл, или свои мидлеты лучше делать?

Всего: 2218