• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Атака хакеров Team Animus

akok

Команда форума
Администратор
Сообщения
14,804
Симпатии
12,157
#1
Сегодня ночью около 03:00 по Киевскому времени, произошла массовая атака хакерами Team Animus на форумы vBulletin, которые использовали хак Cyb - Advanced Forum Rules (версии 4.0.2 и 5.0.2 и ниже).

Один из кусков кода из-за которого хакеры имели возможность выполнить SQL инъекцию.
PHP:
$vbulletin->db->query_write("UPDATE " . TABLE_PREFIX . "forum SET cyb_frules = '" . $vbulletin->GPC['rules_id'] . "' WHERE forumid IN ($cfrules_forums) ");



Источник и инструкции по "излечению" ресурса.
 

aidoqa

Активный пользователь
Сообщения
1,137
Симпатии
316
#2
Здравствуйте

Получается все хакеры хорошо знают РНР и SQL ?
 
Сверху Снизу