Обнаружена уязвимость в модуле одного автора

Тема в разделе "Обо всём", создана пользователем pifagor82, 18 янв 2017.

  1. pifagor82

    pifagor82 Пользователь

    Сообщения:
    69
    Симпатии:
    3
    У моего сайта была эта уязвимость, мне помогли от нее избавится. У кого есть эта уязвимость, прошу писать сюда.
     
    Последнее редактирование модератором: 22 янв 2017
  2. Chukcha

    Chukcha Специалист

    Сообщения:
    3.013
    Симпатии:
    685
    Э... чи не новость.
    Я давно говорил, что покупая у него модули, вы покупаете замедленную бомбу.

    А оболочка красивая...
     
  3. grey0207

    grey0207 Активный пользователь

    Сообщения:
    126
    Симпатии:
    33
    Судя по сообщению на главной странице автора модулей - он в курсе и предлагает обновить загрузчик
     
  4. Chukcha

    Chukcha Специалист

    Сообщения:
    3.013
    Симпатии:
    685
    По хорошему - всем официальным площадкам снять с продаж его модули
     
  5. solunski.d

    solunski.d Эксперт

    Сообщения:
    1.569
    Симпатии:
    432
    Аж интересно что за модули такие)))
     
  6. Chukcha

    Chukcha Специалист

    Сообщения:
    3.013
    Симпатии:
    685
    Ждите окончания интриги
     
    pifagor82 нравится это.
  7. pifagor82

    pifagor82 Пользователь

    Сообщения:
    69
    Симпатии:
    3
    К сожалению сказать пока не могу. По крайней мере меня просили это не делать.
     
  8. solunski.d

    solunski.d Эксперт

    Сообщения:
    1.569
    Симпатии:
    432
    Хорошо что я веб-мастер и сам себе модули делаю, только вот дурак я, не продаю, никак руки не доходят выложить нормально на продажу(((
     
    Oktaika нравится это.
  9. pifagor82

    pifagor82 Пользователь

    Сообщения:
    69
    Симпатии:
    3
    Смогу помочь немножко с продажей.
     
  10. Zhezkazganetcs

    Zhezkazganetcs Продвинутый пользователь

    Сообщения:
    819
    Симпатии:
    108
    видать разговор про это
     
  11. pifagor82

    pifagor82 Пользователь

    Сообщения:
    69
    Симпатии:
    3
    Кто имеет связь в администрацией, оповестите про мою тему, пусть заблокируют эти модули.
     
  12. solunski.d

    solunski.d Эксперт

    Сообщения:
    1.569
    Симпатии:
    432
    О, я так и думал... Я когда читал коммент на сайте, я увидел о том что все модули закодированные и сразу на ум пришел именно он
     
  13. Zhezkazganetcs

    Zhezkazganetcs Продвинутый пользователь

    Сообщения:
    819
    Симпатии:
    108
    а я надумал покупать его модуль, но чет дела-дела
     
  14. solunski.d

    solunski.d Эксперт

    Сообщения:
    1.569
    Симпатии:
    432
    На своем сайте он предупреждает что надо обновиться, может и поправил косяк свой.
     
  15. pifagor82

    pifagor82 Пользователь

    Сообщения:
    69
    Симпатии:
    3
    Скорее всего открыл новую лазейку.
     
  16. Vlad

    Vlad Эксперт

    Сообщения:
    4.129
    Симпатии:
    999
    хорошая пиар акция и сбор данных )) Да так про любой модуль можно сказать !! Интрига, бла бла.. я не друг ему не враг... что за разговоры.. детский сад. Нашел баг, написал автору. Проблем нет. А делать из этого шумиху, без уведомления автора это не красиво, если конечно нет в этом корыстного интереса. А он есть.
     
    solunski.d нравится это.
  17. solunski.d

    solunski.d Эксперт

    Сообщения:
    1.569
    Симпатии:
    432
    Я когда читаю о том что модуль закодирован, требуется IonCube, у меня сразу подозрение, что то не так. Пусть хотя бы дорогими были но с открытым исходным кодом, а так за копейки и хрен знает что продает, вроде рабочий функционал, а вот кто то нашел дыру, я тоже пару модулей откодировал чтобы посмотреть че разрабы навояли.
     
  18. pifagor82

    pifagor82 Пользователь

    Сообщения:
    69
    Симпатии:
    3
    Я так же прочитал статью что в первом посте, проверил сайт, уязвим, написал автору, мне помогли решить проблему. Тут никакой корысти нет, я решил уведомить людей чтобы были осведомлены.
     
  19. Vlad

    Vlad Эксперт

    Сообщения:
    4.129
    Симпатии:
    999
    т.е автор вкурсе? Так в чем проблема? В инсталяторе есть уведомление что нужно обновить версию.
     
  20. pifagor82

    pifagor82 Пользователь

    Сообщения:
    69
    Симпатии:
    3
    Автору статьи я написал, с автором модуля не связывался, по своей практике скажу что он тяжелый на обратную связь.