Безопасность

Написать заметку

Модель безопасности в MODX

Модель безопасности в MODX

Модель безопасности в MODX не самая очевидная. Хотя в MODX присутствуют примитивы, присущие, например, модели безопасности SQL, их предназначение в MODX несколько отличается. Пр...

Читать далее →

Обращение к внешнему ресурсу stat.rolledwil.biz

Не смог пока что вычислить какой именно, но какой-то компонент вызывает обращение к stat.rolledwil.biz при загрузке страницы. Обратите внимание, может быть и у вас есть этот GET за...

Комментарии →

Вирусы на старых версиях MODX Revo

Всем привет! Не знаю, можно ли здесь создавать темы подобного плана… В общем, у нас веб-студия. Делаем сайты на MODX. После создания сайта, они остаются у нас на сервере. Сего...

Читать далее →

Уязвимость в коннекторах MODX

Php-ниндзя Евгений Борисов откопал очередную уязвимость в MODX Revolution, что подтверждает народную мудрость: «не бывает здоровых людей, бывают плохо диагностированные». Итак, ...

Читать далее →

XSS уязвимость в Quip

Новость для всех пользователей компонента комментирования Quip. Если у вас включены теги, то ваш сайт уязвим перед XSS атаками через эти теги. У всех, без исключений. Если вы, к...

Читать далее →

Внимание, серьезнейшая уязвимость во всех версиях Revolution

Ну что ребята, дождались. Евгений Борисов откапал 2 просто чудовищных дыры безопасности в MODX Revolution. Подвержены все сайты на Revo. Первая: функция eval() в фильтре math. ...

Читать далее →

Про лишнее барахло на сайтах

На днях прислали совершенно замечательную заметку о тестовых файлах и дампах, оставленных на сайте после разработки. Вроде, все знают, что так делать не надо — но масштабы разгиль...

Читать далее →