<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Массовое поражение интернет-магазинов на базе osCommerce и б...</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html</link>
    <description>В сети зафиксировано (http://blog.armorize.com/2011/07/willysycom-mass-injection-ongoing.html) массовое поражение интернет-магазинов, построенных на базе свободной платформы osCommerce (http://www.oscommerce.com/). События развиваются достаточно интенсивно, если 24 июля используя Google было выявлено около 90 тысяч страниц, содержащих вредоносные вставки, то 31 июля пораженных страниц было уже 3.8 миллиона, а 3 августа - 6.3 миллионов.&lt;br&gt;&lt;br&gt;&lt;br&gt;В процессе атаки эксплуатируется сразу несколько уязвимостей в различных выпусках osCommerce, позволяющих злоумышленнику внедрить свой JavaScript-код на страницы. В настоящий момент огромное число интернет магазинов продолжает оставаться на старых версиях платформы, но проблема касается не только их, например, среди используемых проблем безопасности упомянуты  найденные 14 мая и 10 июля уязвимости, проявляющиеся в последней (http://www.oscommerce.com/solutions/download) стабильной версии 2.3.1.  Кроме того, в процессе атаки эксплуатируются еще как ми...&lt;br&gt;&lt;br&gt;URL: http://blog.ar</description>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (Павел)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#41</link>
    <pubDate>Sun, 07 Aug 2011 08:05:46 GMT</pubDate>
    <description>Ага. Пусть пишется, зато злоумышленник мне на сайт свои файлы не сможет загрузить&lt;br&gt;</description>
</item>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (Павел)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#40</link>
    <pubDate>Sun, 07 Aug 2011 08:02:21 GMT</pubDate>
    <description>А почему бы и нет, не вижу никакой сложности, перед загрузкой новых товаров набрать пару команд в консоли&lt;br&gt;</description>
</item>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (анонимус)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#39</link>
    <pubDate>Fri, 05 Aug 2011 17:12:07 GMT</pubDate>
    <description>&amp;gt;Проблема связана с тем, что при проверке домена с которого допускается загрузка фотографий используется оценка наличия маски в URL, т.е. злоумышленник может указать в качестве изображения адрес &quot;http://blogger.com.somebadhackersite.com/badscript.php&quot; и Timthumb.php загрузит его в кэш, который является поддиректорией в корневом каталоге WordPress, в которой в 99&#037; случаях оставлены полномочия запуска PHP-скриптов. В дальнейшем, PHP-код может быть выполнен после прямого обращения к загруженному в кэш файлу. &lt;br&gt;&lt;br&gt;Epic! :D&lt;br&gt;</description>
</item>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (vov)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#38</link>
    <pubDate>Fri, 05 Aug 2011 10:45:38 GMT</pubDate>
    <description>Довольно действенное решение &quot;прятать&quot; админку, на стадии установки предлагается ввести ее адрес. Так в zencart сделали.&lt;br&gt;Так же тупо и просто админку http авторизацией дополнительно закрывают.&lt;br&gt;</description>
</item>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (Mna)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#37</link>
    <pubDate>Fri, 05 Aug 2011 10:33:46 GMT</pubDate>
    <description>Так вот чьи сайты уязвимостями грешат :)&lt;br&gt;</description>
</item>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (detergen)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#36</link>
    <pubDate>Fri, 05 Aug 2011 10:24:10 GMT</pubDate>
    <description>Ага, особенно когда зловредный код в БД пишется... сходите по ссылкам&lt;br&gt;</description>
</item>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (Etch)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#35</link>
    <pubDate>Fri, 05 Aug 2011 08:48:33 GMT</pubDate>
    <description>http://opencartforum.ru/&lt;br&gt;Там же найдёшь тех, кто поможет за деньги.&lt;br&gt;</description>
</item>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (ызусефещк)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#34</link>
    <pubDate>Fri, 05 Aug 2011 08:34:43 GMT</pubDate>
    <description>И на каждый новый товар картинку закинуть - тоже в шелл лезть? Не похоже на &quot;универсальное&quot; средство.&lt;br&gt;</description>
</item>

<item>
    <title>Массовое поражение интернет-магазинов на базе osCommerce и б... (zazik)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/79526.html#33</link>
    <pubDate>Fri, 05 Aug 2011 05:40:15 GMT</pubDate>
    <description>&amp;gt; Ловля на живца ;) &lt;br&gt;&lt;br&gt;Хороший живец, жирный :) Представляю, какая выручка по всем магазинчикам в этом ТЦ за день. Иногда я даже жалею, что я такой законопослушный и правильный.&lt;br&gt;</description>
</item>

</channel>
</rss>
