PDA

Просмотр полной версии : Уязвимость в KlikVIP


NikeBlog
11.05.2007, 01:41
Вот только что заметил такие посты:
Вчера обнаружил уязвимость в KlikVIP, которая позволяет логиниться под чужим ником, переводить деньги на аккаунт klikdomains.com и klikadvertising.com, вообщем, творить полнейший произвол. Замечу, что это уже 3-я дыра найденая мной в проектах КликВИПа, две другие были в KlikDomains и KlikStyle соответственно. Пользоваться ей я не собираюсь, так что пока можете быть спокойны. DE в асе не отвечает. Как опомнится так сообщу ему о уязвимости.

http://hwor.info/?p=69

terix
11.05.2007, 05:31
и что? что тут обсуждать то? помоему такие вещи вообще нестоит на паблик выносить...

terix
11.05.2007, 05:32
Ps насколько я знаю все залатали

Infidel
11.05.2007, 05:57
Хорошо что чел который нашел это, не стал ЭТО использовать:)

NikeBlog
11.05.2007, 11:38
Все дыры залатаны, беспокоиться нет повода.

http://nikeseoblog.net.ru/2007/05/vnimanie-ujazvimost-v-klikvip-i-peakclick/#comments

Forward
11.05.2007, 15:22
Какая-то сволочь меняет пароли для входа в аккаунты.
Хорошо, что сессия умирает только по закрытию браузера. Успел восстановить.

Rico
11.05.2007, 17:12
На наших многих аккаунтах пока что никто пароли не менял. Но сайт мемберки был недоступен некоторое время сегодня утром. Фиды при этом отдавались нормально и статистика тоже считалась, видимо.

arachno
11.05.2007, 17:20
все дыры залатаны огромное спасибо хвору пусть стучит De за подарком :)
насчет паролей тоже стукнут De вроде все окей и никто ничего не меняет
но на всякий случай проверьте ;)

arachno
11.05.2007, 17:21
На наших многих аккаунтах пока что никто пароли не менял. Но сайт мемберки был недоступен некоторое время сегодня утром. Фиды при этом отдавались нормально и статистика тоже считалась, видимо.
да, была недоступна только админка
чинили

NikeBlog
11.05.2007, 17:30
А я думал это у меня с утра инет тупил что админка не открывалась.

NikeBlog
12.05.2007, 03:31
Жесть. (http://nikeseoblog.net.ru/2007/05/otaka-klikov-klikteam/)

10 символов.

Summer In Paris
12.05.2007, 19:19
off: Nike, жесть, это охуенная надпись про русский народ, одержавший победу над фашизмом у тебя в подписи и на блоге.

NikeBlog
12.05.2007, 21:46
Summer In Paris это не жеть а великий факт. А жесть это фашисты.

Summer In Paris
14.05.2007, 01:48
да, всё грустнее чем я думал.

Sipler
14.05.2007, 14:27
Cейчас ещё больше кулцхакеров приведут в Сео и не такое будет :(

arachno
14.05.2007, 14:56
Cейчас ещё больше кулцхакеров приведут в Сео и не такое будет :(
к сожалению сломать можно все. основное - соотношение затрат к прибыли

NikeBlog
14.05.2007, 14:57
Ну защита партнёрок тоже на месте не стоит, не дураки же там работают.

arachno
14.05.2007, 15:08
Ну защита партнёрок тоже на месте не стоит, не дураки же там работают.
защита тех же виндов тоже не стоит на месте - и это кому-нибудь помогает? :)

Sipler
14.05.2007, 15:11
Я боюсь,что скоро будут не только доры ломать,а и фиды,сутры... и это действительно будет плохо.

arachno
14.05.2007, 15:19
Я боюсь,что скоро будут не только доры ломать,а и фиды,сутры... и это действительно будет плохо.
вообще-то их уже ломают, правда не в "промышленных" объемах... :(