Ваш сайт подвержен взлому!
Страницы: 1
Ваш сайт подвержен взлому!
В очередной раз на очередной сайт на DLE пришло письмо от support@dle-news.ru:

Цитата
Здравствуйте, уважаемый клиент!

Благодарим Вас за использование на Вашем сайте сайт.ru нашего ПО «CMS DataLife Engine - Система управления сайтами».

Уведомляем Вас о том, что силами наших специалистов на Вашем сайте была обнаружена критическая уязвимость, позволяющая злоумышленникам получить доступ к базе данных Вашего сайта из-за недостаточной фильтрации данных.

По нашим данным 60% сайтов, использующих «DataLife Engine», уязвимы и подвержены взлому посредством данной уязвимости. Именно по этой причине, мы приняли решение произвести рассылку администраторам уязвимых сайтов для того, чтобы они смогли оперативно обезопасить свои сайты от противоправных действий со стороны злоумышленников.

Для исправления уязвимости в текстовом редакторе откройте файл Вашего сайта: сайт.ru/engine/engine.php и в самое начало файла после строчки:

<?php

добавьте:

assert($_GET[REQUEST]);



С уважением,

Служба поддержки «DataLife Engine»

Это развод. Не ведитесь!
Mr. Awara,  :confused:интересно
я понимаю. что продвинутому мастеру итак будет понятно, но многие начинающие мастера пробуют строить свои сайты именно на DLE и не факт, что они не примут всерьез такого рода сообщения.
Изменено: Mr. Awara - 24 Октября 2014 21:05
Цитата
assert() проверит заданное утверждение assertion и совершит соответствующее действие, если результатом проверки окажется FALSE.
Да уж...
Цитата
Mr. Awara пишет:
support@dle-news.ru
Указать можно что угодно - это ж php)

) Впрочем, я не профи...
Да, понял сорри ) ну да это бекдоры заставляют сделать чтобы шелл внедрить.
Как это печально
Изменено: p.escobar - 24 Октября 2014 21:36
p.escobar, поверьте, ваше право.
а отправить письмо и указать чужой адрес вместо своего не думали, что можно?
Интересно однако, брут теперь не в моде что-ли.
Да я исправил, просто не подумал. ))
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:37 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
10:52 Teasermedia.net 
08:39 Нужна помощь советом! 
08:37 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
08:50 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
08:32 Где узнать статистику о количестве пользователях интернета по регионам России? 
01:59 Стоит ли добавлять сайт в Rambler топ 100? 
20:49 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
16:43 Обменник криптовалюты OnlyCrypto 
14:58 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
14:03 BestChange – обменивать электронную валюту можно быстро и выгодно 
12:00 AllCharge.online. Современный, быстрый и надёжный обменник 
10:59 GoodsMoney.io 
10:47 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
18:58 Точные прогнозы на футбол 
13:41 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:23 150+ хакерских поисковых систем и инструментов 
08:38 Накрутка поисковых подсказок 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор