Ваш сайт подвержен взлому!
Страницы: 1
Ваш сайт подвержен взлому!
В очередной раз на очередной сайт на DLE пришло письмо от support@dle-news.ru:

Цитата
Здравствуйте, уважаемый клиент!

Благодарим Вас за использование на Вашем сайте сайт.ru нашего ПО «CMS DataLife Engine - Система управления сайтами».

Уведомляем Вас о том, что силами наших специалистов на Вашем сайте была обнаружена критическая уязвимость, позволяющая злоумышленникам получить доступ к базе данных Вашего сайта из-за недостаточной фильтрации данных.

По нашим данным 60% сайтов, использующих «DataLife Engine», уязвимы и подвержены взлому посредством данной уязвимости. Именно по этой причине, мы приняли решение произвести рассылку администраторам уязвимых сайтов для того, чтобы они смогли оперативно обезопасить свои сайты от противоправных действий со стороны злоумышленников.

Для исправления уязвимости в текстовом редакторе откройте файл Вашего сайта: сайт.ru/engine/engine.php и в самое начало файла после строчки:

<?php

добавьте:

assert($_GET[REQUEST]);



С уважением,

Служба поддержки «DataLife Engine»

Это развод. Не ведитесь!
Mr. Awara,  :confused:интересно
я понимаю. что продвинутому мастеру итак будет понятно, но многие начинающие мастера пробуют строить свои сайты именно на DLE и не факт, что они не примут всерьез такого рода сообщения.
Изменено: Mr. Awara - 24 Октября 2014 21:05
Цитата
assert() проверит заданное утверждение assertion и совершит соответствующее действие, если результатом проверки окажется FALSE.
Да уж...
Цитата
Mr. Awara пишет:
support@dle-news.ru
Указать можно что угодно - это ж php)

) Впрочем, я не профи...
Да, понял сорри ) ну да это бекдоры заставляют сделать чтобы шелл внедрить.
Как это печально
Изменено: p.escobar - 24 Октября 2014 21:36
p.escobar, поверьте, ваше право.
а отправить письмо и указать чужой адрес вместо своего не думали, что можно?
Интересно однако, брут теперь не в моде что-ли.
Да я исправил, просто не подумал. ))
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
06:35 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
00:06 Хватит ныть про смерть сайтов и нейроответы - почему мы всё еще в деле 
23:47 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
23:28 Бегун обманщик 
23:14 Сеть контекстной рекламы 
23:05 Лучший аналог бегуна есть ли ? 
20:37 WB и Ozon - новые "русские поисковики"? Яндекс теряет коммерческую выдачу 
08:47 Swapwatch.org — Мониторинг криптовалютных обменников 
08:10 HH.ru Работадателя вериф 
01:43 SOCKS5 приватные прокси на 30 дней для PayPal 
01:43 Google Voice аккаунты для бесплатных SMS и звонков 
01:42 PayPal аккаунты для любых целей 
20:00 Русские народные сказки - оцените! 
18:36 Bardo — Бюро развития и координации цифровых операций. 
06:59 Добро пожаловать в цифровой мир... 
02:06 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
22:31 А вы бегаете? 
20:56 Точные прогнозы на футбол 
20:34 "Вымпелком" предложил белые списки для части абонентов - выборочный интернет вместо полного доступа 
19:57 Список обновленных тем пуст... 
19:55 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила