форум kia ceed > Клуб > Администрация

 

ВАЖНО!!! (уязвимость SMF 1.1.х)

Страницы: [1]   Вниз
Автор Тема: ВАЖНО!!! (уязвимость SMF 1.1.х)  (Прочитано 2722 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Dоkа
  • Hero Member
  • *****
  • Автор темы

  • Russian Federation moscow

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 2828

  • Благодарности
    -Выданные: 4
    -Полученные: 101

  • сказки сводят с ума тем, что иногда сбываются..
    • Блог Эмбеддед-Инженера

поскольку по IM достучаться до админов нереально, пишу тут.


Описание: http://www.simplemachines.org/community/index.php?topic=307717.0

Взлом производится через аккаунт krisbarteo. На нашем форуме он есть.




Записан
Блог https://iDoka.ru/
Drive2 http://www.drive2.ru/cars/volvo/xc60/xc60/doka/
OpenSource https://github.com/iDoka

Never stop thinking.............................................
Dоkа
  • Hero Member
  • *****
  • Автор темы

  • Russian Federation moscow

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 2828

  • Благодарности
    -Выданные: 4
    -Полученные: 101

  • сказки сводят с ума тем, что иногда сбываются..
    • Блог Эмбеддед-Инженера
« Ответ #1 : Май 20, 2009, 16:09:13 pm »
0

вот что пишут аналитики рунета про данную дыру:
Цитировать (выделенное)
В конце апреля — начале мая некими неизвестными злоумышленниками был создан механизм, эксплуатирующий ошибки в работе программного обеспечения — Simple Machines Forum. Ошибки присутствуют во всех известных на данное время релизах SMF 1.1.x.

 В начале мая с использованием данного механизма начался процесс «заражения» всех работающих инсталляций SMF, в результате которого подобные форумы организовали рекламный «ботнет», с помощью которого генерировался рекламный трафик на интернет-ресурсы, а также, возможно, рассылка спама и использование в качестве подставных хостов для иных противоправных и деструктивных действий.

 При взломе форума его функциональность не страдает и внешне проблему в работе заметить практически невозможно. Это осложняет ситуацию и, к текущему моменту, как минимум несколько тысяч форумов находятся в «зараженном» состоянии.

..конкретная ситуация вокруг SMF довольно уникальна — наличие неизвестной, эксплуатируемой с помощью неизвестного инструмента, уязвимости и быстрое скрытое распространение. Обычно ситуация с использованием уязвимостей не выходила на такой уровень и исправления выходили ранее широкого распространения информации о проблеме. К сожалению, уровень текущей проблемы оказался достаточно высок и официального патча для устранения уязвимости сейчас нет.
Записан
Блог https://iDoka.ru/
Drive2 http://www.drive2.ru/cars/volvo/xc60/xc60/doka/
OpenSource https://github.com/iDoka

Never stop thinking.............................................
algrib
  • Full Member
  • ***

  • Russian Federation Кашира, М.О.


    Авто: Kia Ceed 1.6 MT
    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 194

  • Благодарности
    -Выданные: 5
    -Полученные: 4

« Ответ #2 : Май 20, 2009, 16:14:10 pm »
0

А я то думаю, что ко мне какой то спам в почту сыпится 8(
Записан
admin
« Ответ #3 : Май 20, 2009, 18:33:18 pm »
0

я бы не связывал наличие аккаунта с уязвимостью ) описанных симптомов что в топике у нас на сервере нет. если чтото появится патч напишу сам
Записан
炮打司令部
Гражданин де-юре, организм де-факто
admin
« Ответ #4 : Май 20, 2009, 18:49:10 pm »
0

Но на всяк пожарный бота-юзера забаню :)
Dоkа, спасибо за сигнал! )
Записан
炮打司令部
Гражданин де-юре, организм де-факто
Dоkа
  • Hero Member
  • *****
  • Автор темы

  • Russian Federation moscow

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 2828

  • Благодарности
    -Выданные: 4
    -Полученные: 101

  • сказки сводят с ума тем, что иногда сбываются..
    • Блог Эмбеддед-Инженера
« Ответ #5 : Май 20, 2009, 19:00:36 pm »
0

начеку!.. =)
Записан
Блог https://iDoka.ru/
Drive2 http://www.drive2.ru/cars/volvo/xc60/xc60/doka/
OpenSource https://github.com/iDoka

Never stop thinking.............................................
Kaliostro
  • Hero Member
  • *****

  • Russian Federation Москва, Тушино


    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 1774

  • Благодарности
    -Выданные: 5
    -Полученные: 5

    • http://glebz2.livejournal.com/
« Ответ #6 : Май 20, 2009, 19:04:43 pm »
0

Но на всяк пожарный бота-юзера забаню :)
Проблема не в Юзере. Проблема в Атачменте.
http://www.simplemachines.org/community/index.php?topic=309717.0
Записан
Доктор, я хочу услышать от вас правду, я обещаю быть мужественным, какой бы ни была эта правда, скажите мне прямо: скоро мне на работу?
Cap
  • Hero Member
  • *****

  • Russian Federation Челябинск

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 2274

  • Благодарности
    -Выданные: 6
    -Полученные: 14

« Ответ #7 : Май 20, 2009, 19:41:37 pm »
0

ух... аж страшно стала  8(

 :)
Записан
Kaliostro
  • Hero Member
  • *****

  • Russian Federation Москва, Тушино


    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 1774

  • Благодарности
    -Выданные: 5
    -Полученные: 5

    • http://glebz2.livejournal.com/
« Ответ #8 : Май 20, 2009, 19:56:16 pm »
0

ух... аж страшно стала  8(
Не плачь. Админ думает о нас. :)
Взлома действительно не было. %)
Записан
Доктор, я хочу услышать от вас правду, я обещаю быть мужественным, какой бы ни была эта правда, скажите мне прямо: скоро мне на работу?
Cap
  • Hero Member
  • *****

  • Russian Federation Челябинск

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 2274

  • Благодарности
    -Выданные: 6
    -Полученные: 14

« Ответ #9 : Май 20, 2009, 19:57:30 pm »
0

Не плачь.
карашо, не буду  :)
Записан
Страницы: [1]   Вверх

Чтобы прокомментировать данную тему, или создать новую зарегистрируйтесь или зайдите на форум под своей учетной записью.


форум kia ceed > Клуб > Администрация

 

ВАЖНО!!! (уязвимость SMF 1.1.х)

 

Новые фотографии галереи. Добавь и свою!
СМОТРЕТЬ ЕЩЕ! :)...
     10   настроить
или быстрая регистрация и вход через ВК

Новые фотографии ↓
Вce новые фото →
Прямой эфир ↓ grapirskayaKIA Cee'd Vs Skoda Oсtavia A5 43698

grapirskayaКРАКЕН 2026: РАБОЧИЕ ССЫЛКИ И ЗЕРКАЛА | ЗАЩИТА ОТ ФИШИНГА 0

grapirskayaК*Р*А*К*Е*Н ИЛИ K*R*A*K*E*N Д*А*Р*КНЕТ ! Все Зеркала на 2026 : Список Рабочих Сс 0

grapirskayaАктуальные ссылки на Kraken 2026: Полный список рабочих адресов и зеркал для дос 0

grapirskayaК*Р*А*К*Е*Н ИЛИ K*R*A*K*E*N В*Х*О*Д ! Все Зеркала на 2026 : Список Рабочих Ссыло 0

grapirskayaKRAKEN: Список актуальных ссылок и доступных зеркал | Как зайти на KRAKEN? Обнов 0

grapirskayaKRAKEN ДОСТУП 2026! Список актуальных ссылок и доступных зеркал | Как зайти на K 0

grapirskayaКРАКЕН или KRAKEN !! Все Ссылки 2026 : Список Рабочих Ссылок и Зеркал Для Безопа 0

grapirskayaКРАКЕН?ССЫЛКИ 2026 : Список всех рабочих ссылок и зеркал для безопасного входа в 0

grapirskayaKRAKEN ВХОД | Список Рабочих и Актуальных Ссылок и Зеркал на 2026 Год | Безопасн 0

grapirskayaKRAKEN!!! Все Ссылки 2025-2026! Список Рабочих Ссылок и Зеркал Для Безопасного В 0

grapirskaya21+ Ссылки Kraken 2025: Обновлённый Список Рабочих Ссылок и Зеркал для Безопасно 0

весь прямой эфир →
Рейтинг автосервисов kia ↓
Каширка 39 (Москва) →  70 

FAVORIT MOTORS СЕВЕР (Москва) →  51 

АвтоГЕРМЕС (Москва) →  39 

МАРЬИНО АВТО (Москва) →  33 


Весь рейтинг сервисов kia →
Чтобы добавить свой отзыв о сервисе - зарегистрируйся
Новые темы ↓ grapirskayaКРАКЕН 2026: РАБОЧИЕ ССЫЛКИ И ЗЕРКАЛА | ЗАЩИТА ОТ ФИШИНГА 0

grapirskayaК*Р*А*К*Е*Н ИЛИ K*R*A*K*E*N Д*А*Р*КНЕТ ! Все Зеркала на 2026 : Список Рабочих Сс 0

grapirskayaАктуальные ссылки на Kraken 2026: Полный список рабочих адресов и зеркал для дос 0

grapirskayaК*Р*А*К*Е*Н ИЛИ K*R*A*K*E*N В*Х*О*Д ! Все Зеркала на 2026 : Список Рабочих Ссыло 0

grapirskayaKRAKEN: Список актуальных ссылок и доступных зеркал | Как зайти на KRAKEN? Обнов 0

grapirskayaKRAKEN ДОСТУП 2026! Список актуальных ссылок и доступных зеркал | Как зайти на K 0

grapirskayaКРАКЕН или KRAKEN !! Все Ссылки 2026 : Список Рабочих Ссылок и Зеркал Для Безопа 0

grapirskayaКРАКЕН?ССЫЛКИ 2026 : Список всех рабочих ссылок и зеркал для безопасного входа в 0

grapirskayaKRAKEN ВХОД | Список Рабочих и Актуальных Ссылок и Зеркал на 2026 Год | Безопасн 0

grapirskayaKRAKEN!!! Все Ссылки 2025-2026! Список Рабочих Ссылок и Зеркал Для Безопасного В 0



  Мобильная версия Контакты администрации
Реклама: