Ronaldo Perez Posted August 24, 2011 Share Posted August 24, 2011 (edited) Оригинал и суть тут Это влияет только на PrestaShop версии 1.4/1.4.1/1.4.2/1.4.3/1.4.4, но не все магазины этих версий обязательно пострадали Проверьтесь в общем. П.С. у себя увы обнаружил Edited August 24, 2011 by SergeyH (see edit history) 1 Link to comment Share on other sites More sharing options...
Warchunn Posted August 25, 2011 Share Posted August 25, 2011 Проверил у себя - у меня ничего такого нет... Но спасибо за сигнал! Link to comment Share on other sites More sharing options...
sors Posted August 25, 2011 Share Posted August 25, 2011 Взломали сервер prestashop.com и подменили скрипты для отображения новостей в админке. Если вчера в админку не заходили или если отсутсвуют права на запись в корень сайта, то магазин не взломали. Link to comment Share on other sites More sharing options...
Ronaldo Perez Posted August 25, 2011 Author Share Posted August 25, 2011 предполагаю что разработчики провели некий аудит после взлома и описали возможные варианты, не обязательно касающиеся текущего взлома. Во всяком случае я у себя нашел Link to comment Share on other sites More sharing options...
Fant63 Posted August 25, 2011 Share Posted August 25, 2011 У меня тоже был код в footer.tpl Link to comment Share on other sites More sharing options...
Ronaldo Perez Posted August 25, 2011 Author Share Posted August 25, 2011 какого рода код, можешь привести часть, чтоб знать что искать? У меня были в upload/download постороние файлы Link to comment Share on other sites More sharing options...
Kerm Posted August 25, 2011 Share Posted August 25, 2011 У меня вроде все ок, но на всякий случай заблокировал на сервере доступ к prestashop.com, чтобы от туда не грузилось не чего в админке. Link to comment Share on other sites More sharing options...
Fant63 Posted August 27, 2011 Share Posted August 27, 2011 Вредоносный код был заместо закрывающего тега </body> 1 Link to comment Share on other sites More sharing options...
zapalm Posted February 26, 2019 Share Posted February 26, 2019 Проверить на известные уязвимости можно этим бесплатным инструментом проверки уязвимости. Скрипт дает советы по возможным решениям проблем безопасности. В общем, на сайте все написано. Буду рад отзывам. Если есть желающие программисты поучаствовать и реализовать свои идеи, добро пожаловать на GitHub скрипта. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now