это когда уязвимость на уровне веб сервера или ядра.
как например было у таймвеб
del 123456789
а причем там curl_exec?
разве код не внедряется модулем веб-сервера на лету?
Front2000, потому что клоачат грамотно.
уж полночь близится, а Германа все нет
draff, не обязательно свежая, скорее всего это майская CVE-2013-2094
TheBat, руткит там
кто-нибудь адалт льет на паблик лендинги? есть смысл, или свои мидлеты лучше делать?
а разве мы не сообщали?
похоже, придется долго им объяснять о сути проблемы, пробиваясь через первую линию поддержки
hvosting, я отписал тикет саппорту, валить никуда не призывал.
но проблема на самом деле есть.
более того, не так давно несколько знакомых жаловались на такой же вредный код (и домен тот же) на своих арендованных серверах.
а этот тред нужен хотя бы для того, чтобы не терять время на "проверьте свой компьютер на вирусы, а CMS на уязвимости".
код инклюдится даже в одностраничники на html. причем не вставляется напрямую в исходники страницы, а подгружается вебсервером на лету.