И понеже доста хора знаят за какво става дума оакваме коментари ...
И понеже доста хора знаят за какво става дума оакваме коментари ...
Тъкмо и аз пишех тази тема, пфу :-)))
http://forum.setcom.bg/ - Hacked by: Lady_Lara
Е, от 7 години съм тука и за пръв път ми се случва.
То никой не е застрахован де.
Някой да има повече инфо ?
БТВ, кой/а/и са Lady_Lara ?
... мда. А като пуснеш Lady_Lara в Google ти дава повечето хакнати форуми. Явно им доставя удоволсвие да съсипват труда на другите.
/edit - и като се загледам 99% от хакнатите форуми са хоствани от Windows базирани системи, а от тях около 70-80% Windows 2003. Та... какъв е сървъра който хоства този форум ...
"Малко" ни хакнаха
http://www.securityfocus.com/bid/17843
SMF 1.1 Release Candidate 3:
Security Update:
We received a report detailing a bug in PHP (improper deletion of hash values in the zend_hash_del_key_or_index() function), causing a vulnerability in SMF. We have addressed this issue in this release. We urge everyone who is using an earlier release of SMF 1.1 to update immediately.
Lady_Lara изглежда е Yusuf Kara от AYT (Ay Yildiz Team) . www.ayyildiz.org
А това са същите дето се изявяваха преди три месеца : цък
Хакването се оказа през сайта kiss4me.net, който съдържа бъгав код и се хоства на същия сървър, на който е и форума.
А Lady_Lara е от Бразилия и е с адрес 201.26.42.55.
Много,много се извинявам!
Няма повече да прая тъй!
Музикален поздрав...
Кът' начало да погледаш малко отстрани, 'щот' са прайш на отворен(а). Само три дни.Първоначално публикувано от Lady_Lara
Много странно чувство за хумор, и то като за първо мнение във форума.
Извън темата:
@Slero: Виж къде е файла...Първоначално публикувано от Slero
@wiseacre: Надявам се бана да не е по IP.
Добавено: Всъщност виждам, че си на линия, може и да греша за цялата ситуация.
По темата:
Загубихме една вечер и малко нерви. Е, някои сигурно повече. Никой не е застрахован, нищо страшно не е станало.
Ако може темата да се коментира малко по-технически в Hack&Crack, дори ще можем да извлечем полза от случая, както и други български форуми на SMF.
Не е wiseacre ако това имаш предвид. Просто този/тази е намерил mp3-ката в data-та и съвпадението е случайно.Първоначално публикувано от Avis
Да, първоначално това имах предвид, за съжаление съм отвикнал да приемам съвпадения. След това ми хрумна, че има и такъв вариант - песента да е случайно или тенденциозно избрана от нещата на wiseacre, Slero да е решил да не пипа линка, а wiseacre да не е видял, че е замесен - затова и си коригирах мнението. Уфф, голямо раздухване стана.Първоначално публикувано от silverfox
Абе що се чешете, дето не ви сърби ?
И @wiseacre да е, какво от това... преценил съм - баннал съм го. Има хора с по-големи права от мен - ако преценят, да махнат банАНа.
Освен това говорихме с @wiseacre, проблем няма.
Ако имате какво да кажете по въпроса със сигурността на SMF-форумите, кажете, че и мен ме интересува живо.
Уроци по повреждане на страници и/или сайтове няма да има, в правилата на форума е забранено.Първоначално публикувано от Avis