Старый 22.09.2013, 13:42 #1 (Ссылка)
Профи
Дополнительная информация
По умолчанию

Вниманию владельцев 4.1.х - 4.2.х: фатальная уязвимость!


Дамы и господа четвёрошники!

для тех, кто не получает рассылки с офсайта
для тех, кто не заглядывает на саппорт

Вся линейка 4.1.х
и 4.2.х
подвержена критической уязвимости
злоумышленник может добавить пользователя с полными правами администратора
// вообще-то там всё можно, даже БД грохнуть... но сделать себя админом - проще и понятнее

Удаление папки /инсталл/ решает проблему

Мои подробные изыскания на эту тему можно почитать тут (ахтунг! многабукафф! сильно злая была...) Исправления безопасности для VBulletin 4

ах, да... я про неё всё время забываю...
у 5ки - та же дыра, /инсталл/ тоже надо удалять полностью
Льюви вне форума   Ответить с цитированиемОтветить с цитированием
5 пользователя(ей) сказали cпасибо:
Helenka (22.09.2013), lukamal (28.09.2013), Sayf (22.09.2013), Veter (22.09.2013), Прометей (23.09.2013)
Старый 22.09.2013, 13:51 #2 (Ссылка)
Местный
Дополнительная информация
По умолчанию

Вот еще один плюс третей версии.
Sayf вне форума   Ответить с цитированиемОтветить с цитированием
Пользователь сказал cпасибо:
Прометей (23.09.2013)
Старый 28.09.2013, 10:55 #3 (Ссылка)
Модератор
Дополнительная информация
По умолчанию

У знакомого появился администратор kracker.
Я в яндексе поискал нашел несколько сайтов с таким админом!!!

Посмотрел в метрике вчера неоднократно на форум приходили по поисковой фразе "powered by vbulletin® version 4." магазин.
lukamal вне форума   Ответить с цитированиемОтветить с цитированием
Старый 28.09.2013, 11:58 #4 (Ссылка)
Профи
Дополнительная информация
По умолчанию

Цитата:
Сообщение от lukamal Посмотреть сообщение
У знакомого появился администратор kracker.
Я в яндексе поискал нашел несколько сайтов с таким админом!!!
ага, я тоже недавно наткнулась на форум со свежезареганным админом с этим же ником

Цитата:
Сообщение от lukamal Посмотреть сообщение
Посмотрел в метрике вчера неоднократно на форум приходили по поисковой фразе "powered by vbulletin® version 4." магазин.
очень интересно... а там есть какой-то хак магазина?
или админа добавили через нЕ-удалённую папку /инсталл/?
Льюви вне форума   Ответить с цитированиемОтветить с цитированием
Старый 28.09.2013, 12:14 #5 (Ссылка)
Модератор
Дополнительная информация
По умолчанию

Цитата:
Сообщение от Льюви Посмотреть сообщение
очень интересно... а там есть какой-то хак магазина?
или админа добавили через нЕ-удалённую папку /инсталл/?
Думаю через папку инсталл

вот форумы которые выдаёт яндекс
http://ogasoda.ru/member.php?147-kracker
http://mitsubishi-club.net/member.php/10519-kracker
http://hghltd.yandex.net/yandbtm?fmo...9f5cfe&keyno=0
http://avto-energi.ru/member.php?109-kracker

я всем (кроме третьего) отписал через обратную связь, что у них админ не родной завёлся и ссылку сбросил на сапарт где данная проблема описывается.

Последний раз редактировалось lukamal; 28.09.2013 в 12:24.
lukamal вне форума   Ответить с цитированиемОтветить с цитированием
3 пользователя(ей) сказали cпасибо:
Veter (28.09.2013), Льюви (28.09.2013), Прометей (30.09.2013)
Старый 28.09.2013, 16:01 #6 (Ссылка)
Профи
Дополнительная информация
По умолчанию

Цитата:
Сообщение от lukamal Посмотреть сообщение
всем (кроме третьего)
ну третью ссылку ты положил сюда, прямо скажем, странную)) там нормальный форум, pickupclub, только администраторы отбитые.. (нет, я не общалась, если что, это я по внешним признакам вывод сделала)
Льюви вне форума   Ответить с цитированиемОтветить с цитированием
Старый 28.09.2013, 16:11 #7 (Ссылка)
Модератор
Дополнительная информация
По умолчанию

Цитата:
Сообщение от Льюви Посмотреть сообщение
ну третью ссылку ты положил сюда, прямо скажем, странную)) там нормальный форум, pickupclub, только администраторы отбитые.. (нет, я не общалась, если что, это я по внешним признакам вывод сделала)
Яндекс ругается на этот форум


lukamal вне форума   Ответить с цитированиемОтветить с цитированием
Старый 28.09.2013, 23:19 #8 (Ссылка)
Профи
Дополнительная информация
По умолчанию

Цитата:
Сообщение от lukamal Посмотреть сообщение
Яндекс ругается на этот форум
у меня ФФ не ругается
ну, впрочем, не важно...
регистрация хакера-крякера и 22, и 23 сентября, админы не реагируют
Льюви вне форума   Ответить с цитированиемОтветить с цитированием
Старый 29.09.2013, 10:40 #9 (Ссылка)
Модератор
Дополнительная информация
По умолчанию

Четвёртый из списка админ отписал, что папки инсталл у него не было. Дал посмотреть по ftp.

lukamal вне форума   Ответить с цитированиемОтветить с цитированием
Старый 29.09.2013, 18:29 #10 (Ссылка)
Администратор
Дополнительная информация
По умолчанию

Цитата:
Сообщение от Льюви Посмотреть сообщение
регистрация хакера-крякера и 22, и 23 сентября, админы не реагируют
Мда...
Для чего людям форум спрашивается...
Veter вне форума   Ответить с цитированиемОтветить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шантаж владельцев сайтов Boss Лохотроны 13 26.10.2022 15:42
[Официальный топик] Leo.cash - партнерская программа для владельцев сайтов LeoCash Партнерские программы 1 07.03.2019 07:23
Заработок для владельцев сайта. Необходимы отзывы Ayakunin Поиск исполнителя 0 02.07.2014 10:56
Не работает форум: фатальная ошибка xc_fcntl_lock RomanKashin vBulletin 4.x.x 11 30.11.2013 05:15
ПРИГЛАШАЕМ 50 владельцев услуг! tanjushka969696 Поиск исполнителя 0 21.05.2012 19:00


Текущее время: 03:09. Часовой пояс GMT +3.

Powered by vBulletin®
Copyright ©2000 - 2023, WMboard.
Перевод: zCarot
 

Форум вебмастеров

Здесь делают сайты, учатся на них зарабатывать. Ты новичок, и ничего не понимаешь в создании сайтов и в интернет заработке? Не знаешь ответа на вопрос по сайтостроению? Мучают вопросы сео оптимизации?

Не беда, присоединяйся к сообществу вебмастеров, и зарабатывай вместе с нами!