|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от opennews (ok) on 04-Авг-11, 15:28 | ||
В сети зафиксировано (http://blog.armorize.com/2011/07/willysycom-mass-injection-o...) массовое поражение интернет-магазинов, построенных на базе свободной платформы osCommerce (http://www.oscommerce.com/). События развиваются достаточно интенсивно, если 24 июля используя Google было выявлено около 90 тысяч страниц, содержащих вредоносные вставки, то 31 июля пораженных страниц было уже 3.8 миллиона, а 3 августа - 6.3 миллионов. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | –3 +/– | |
Сообщение от iCat (ok) on 04-Авг-11, 15:28 | ||
Хм-м-м... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от hummermania (ok) on 04-Авг-11, 15:48 | ||
Тут же программные уязвимости еще из плагинов пришедшие. Поди проконтролируй все состояния системы. Это как если бы в замок для магазина была бы по ошибке заложена особенность конструкции, которая его легко открывает. Здесь спасет регулярное централизованное обновление плагинов. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | –2 +/– | |
Сообщение от iCat (ok) on 04-Авг-11, 16:02 | ||
От "онодолжносамо головного мозга" лечиться нужно. Я именно это имел в виду. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | –4 +/– | |
Сообщение от ubuntulyb (ok) on 04-Авг-11, 16:15 | ||
да, не достичь щас, но скоро вычеслить окажется с пол пина атаки и любой который может их сделать (таких останется единицы) не станет средства на всякие commercы на wp расходывать, пока сеть такая то конечно это продолжается, все зависит от мощностей процессора, покашто их не хвтает для глобальных проектов | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +3 +/– | |
Сообщение от iCat (ok) on 04-Авг-11, 16:18 | ||
Ух, ты! А без пробелов можешь? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от тоже Аноним (ok) on 04-Авг-11, 16:24 | ||
Мощности не спасут, а предусмотрительность программистов системы - может. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от zazik (ok) on 04-Авг-11, 17:06 | ||
> Мощности не спасут, а предусмотрительность программистов системы - может. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
24. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от тоже Аноним (ok) on 04-Авг-11, 21:22 | ||
Описанная вами ситуация сложилась по причине каких-то личных недостатков этого конкретного инкассатора? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
26. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от zazik (ok) on 04-Авг-11, 23:09 | ||
> Описанная вами ситуация сложилась по причине каких-то личных недостатков этого конкретного | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
28. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +1 +/– | |
Сообщение от ffirefox on 05-Авг-11, 01:15 | ||
Ловля на живца ;) | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
33. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от zazik (ok) on 05-Авг-11, 09:40 | ||
> Ловля на живца ;) | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
21. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +1 +/– | |
Сообщение от Анонимный Аноним on 04-Авг-11, 19:27 | ||
Прикинь потенциальную выгоду от простого, но очень эффективного JavaScript'а, который отправляет введённые в форму данные о кредитной карте куда-то там, где их аккуратно складывают и используют со злым умыслом. Все эти «единицы», которые такие атаки смогут проворачивать будут именно «на всякие commercы» свои средства «расходывать». | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
15. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от Аноним (??) on 04-Авг-11, 17:25 | ||
> А если во входные двери магазинов не врезать замки и не ставить | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
29. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от iCat (ok) on 05-Авг-11, 02:18 | ||
> А это при чем ? Дыра в последнем стабильном релизе osCommerce. По | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
4. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | –1 +/– | |
Сообщение от aaa (??) on 04-Авг-11, 16:10 | ||
пишите сайты/форумы/блоги и прочее сами, с нуля и будет вам счастье... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от Аноним (??) on 04-Авг-11, 16:20 | ||
+0.(9) тебе. Сам всегда так делал, никаких проблем с безопасностью не было. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +5 +/– | |
Сообщение от filosofem (ok) on 04-Авг-11, 16:28 | ||
Безопасность по принципу неуловимого Джо. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
10. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Авг-11, 16:42 | ||
раз Джо до сих пор ловят, то наверно не такая уж и плохая защита | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +3 +/– | |
Сообщение от sashka_ua on 04-Авг-11, 16:44 | ||
Так смысл как раз в том, что никто его и не ловит. :) | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +4 +/– | |
Сообщение от Аноним (??) on 04-Авг-11, 17:27 | ||
> пишите сайты/форумы/блоги и прочее сами, с нуля и будет вам счастье... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
17. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Авг-11, 17:35 | ||
> пишите сайты/форумы/блоги и прочее сами, с нуля и будет вам счастье... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
25. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от тоже Аноним (ok) on 04-Авг-11, 21:24 | ||
Если сайт можно просто взять и написать с нуля, очень высока вероятность того, что этот сайт никому на хрен не нужен. Именно этим объясняется "безопасность" самописных сайтов. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
14. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | –1 +/– | |
Сообщение от Shurik (??) on 04-Авг-11, 17:24 | ||
А Drupal в качестве инет-магазина "безопаснее" будет? Я ниче почти не шарю в этом. Был инет-магаз свой на оскоммерсе. Закрыл (товар который продавал исчез у поставщиков). Прошел год. Теперь появился. Но все заново необходимо теперь делать(( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +1 +/– | |
Сообщение от Etch on 05-Авг-11, 12:48 | ||
http://opencartforum.ru/ | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
27. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | –1 +/– | |
Сообщение от Аноним (??) on 05-Авг-11, 00:16 | ||
Я один замечаю, что подобных новостей об уязвимостях всяких там открытых проектов становится все больше и больше? Причем, эти уязвимости вполне конкретно эксплуатируются, а не как раньше только находились и фикслись. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Массовое поражение интернет-магазинов на базе osCommerce..." | +/– | |
Сообщение от anonymous (??) on 05-Авг-11, 04:35 | ||
> Это приведет к потере доверия ко всем эти якобы надежным опенсорсам | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
32. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от Аноним (??) on 05-Авг-11, 07:32 | ||
> может вылиться либо в возвращение к закрытым софтам либо к извлечению | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
30. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | –1 +/– | |
Сообщение от Аноним (??) on 05-Авг-11, 02:21 | ||
Универсальное средство от таких уязвимостей - ReadOnly права на все папки и файлы, я так свой магаз вылечил :) Когда надо чтото изменить меняю права через шел | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от ызусефещк on 05-Авг-11, 12:34 | ||
И на каждый новый товар картинку закинуть - тоже в шелл лезть? Не похоже на "универсальное" средство. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
37. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от Mna (??) on 05-Авг-11, 14:33 | ||
Так вот чьи сайты уязвимостями грешат :) | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
40. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от Павел (??) on 07-Авг-11, 12:02 | ||
А почему бы и нет, не вижу никакой сложности, перед загрузкой новых товаров набрать пару команд в консоли | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
36. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +1 +/– | |
Сообщение от detergen on 05-Авг-11, 14:24 | ||
Ага, особенно когда зловредный код в БД пишется... сходите по ссылкам | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
41. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от Павел (??) on 07-Авг-11, 12:05 | ||
Ага. Пусть пишется, зато злоумышленник мне на сайт свои файлы не сможет загрузить | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
38. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от vov (??) on 05-Авг-11, 14:45 | ||
Довольно действенное решение "прятать" админку, на стадии установки предлагается ввести ее адрес. Так в zencart сделали. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
39. "Массовое поражение интернет-магазинов на базе osCommerce и б..." | +/– | |
Сообщение от анонимус (??) on 05-Авг-11, 21:12 | ||
>Проблема связана с тем, что при проверке домена с которого допускается загрузка фотографий используется оценка наличия маски в URL, т.е. злоумышленник может указать в качестве изображения адрес "http://blogger.com.somebadhackersite.com/badscript.php" и Timthumb.php загрузит его в кэш, который является поддиректорией в корневом каталоге WordPress, в которой в 99% случаях оставлены полномочия запуска PHP-скриптов. В дальнейшем, PHP-код может быть выполнен после прямого обращения к загруженному в кэш файлу. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |