<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Серьёзная уязвимость в osCommerce 2.2 RC 2a</title>
	<atom:link href="http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/</link>
	<description>Quod scripsi, scripsi</description>
	<lastBuildDate>Wed, 08 Feb 2012 14:51:49 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Oscommerce картинка в броузере &#124; Все картинки рунета</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-241597</link>
		<dc:creator>Oscommerce картинка в броузере &#124; Все картинки рунета</dc:creator>
		<pubDate>Wed, 06 Jul 2011 22:58:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-241597</guid>
		<description>[...] oscommerce картинка в броузере blog.sjinks.pro [...]</description>
		<content:encoded><![CDATA[<p>[...] oscommerce картинка в броузере blog.sjinks.pro [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: AndyTakker</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-82957</link>
		<dc:creator>AndyTakker</dc:creator>
		<pubDate>Tue, 15 Mar 2011 07:56:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-82957</guid>
		<description>Старая дыра. В версии 2.3 закрыта. Исправлять нужно определение PHP_SELF. Официальный фикс выглядит так - &lt;a href=&quot;http://www.oscommerce.info/confluence/display/OSCOM23/%28AC%29+%28UP%29+Update+PHP_SELF+Value&quot; rel=&quot;nofollow&quot;&gt;http://www.oscommerce.info/confluence/display/OSCOM23/%28AC%29+%28UP%29+Update+PHP_SELF+Value&lt;/a&gt;
Данная публикация вызвала шквал атак на магазины.</description>
		<content:encoded><![CDATA[<p>Старая дыра. В версии 2.3 закрыта. Исправлять нужно определение PHP_SELF. Официальный фикс выглядит так &#8211; <a href="http://www.oscommerce.info/confluence/display/OSCOM23/%28AC%29+%28UP%29+Update+PHP_SELF+Value" rel="nofollow">http://www.oscommerce.info/confluence/display/OSCOM23/%28AC%29+%28UP%29+Update+PHP_SELF+Value</a><br />
Данная публикация вызвала шквал атак на магазины.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-63094</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Sun, 13 Feb 2011 11:42:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-63094</guid>
		<description>&lt;a href=&quot;https://url.odesk.com/k5h4u&quot; rel=&quot;nofollow&quot;&gt;http://www.odesk.com/users/~~2a9d5e50f22b834c&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p><a href="https://url.odesk.com/k5h4u" rel="nofollow">http://www.odesk.com/users/~~2a9d5e50f22b834c</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Виталий</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-61908</link>
		<dc:creator>Виталий</dc:creator>
		<pubDate>Thu, 10 Feb 2011 11:07:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-61908</guid>
		<description>Добрый день. сайт на Osscommerce был взломан, скорее всего по такой схеме и через дырки. Своими силами несколько раз удалял вирусы. Возможно где-то остается код, который я не вижу. Можете ли помочь и сколько это будет стоить?</description>
		<content:encoded><![CDATA[<p>Добрый день. сайт на Osscommerce был взломан, скорее всего по такой схеме и через дырки. Своими силами несколько раз удалял вирусы. Возможно где-то остается код, который я не вижу. Можете ли помочь и сколько это будет стоить?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-61701</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Thu, 10 Feb 2011 03:02:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-61701</guid>
		<description>Игорь, написал не email.</description>
		<content:encoded><![CDATA[<p>Игорь, написал не email.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Игорь Чапа</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-61272</link>
		<dc:creator>Игорь Чапа</dc:creator>
		<pubDate>Wed, 09 Feb 2011 09:51:39 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-61272</guid>
		<description>Добрый день. Наш сайт был взломан, скорее всего по такой схеме и через такую дырку, что Вы описываете. Можете ли Вы взяться за работу по его чистке и сколько это будет стоить? Учитывая, что мааааленькая страна Молдова.

Если можно напишите на указанный нами мейл</description>
		<content:encoded><![CDATA[<p>Добрый день. Наш сайт был взломан, скорее всего по такой схеме и через такую дырку, что Вы описываете. Можете ли Вы взяться за работу по его чистке и сколько это будет стоить? Учитывая, что мааааленькая страна Молдова.</p>
<p>Если можно напишите на указанный нами мейл</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-2559</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Mon, 21 Dec 2009 06:39:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-2559</guid>
		<description>На xakep.ru несколько другая уязвимость — XSS (выполнение произвольного кода в браузере посетителя). А эта уязвимость позволяет творить разные нехорошие вещи уже на самом сервере.

А разработчики на самом деле не шевелятся :-(</description>
		<content:encoded><![CDATA[<p>На xakep.ru несколько другая уязвимость — XSS (выполнение произвольного кода в браузере посетителя). А эта уязвимость позволяет творить разные нехорошие вещи уже на самом сервере.</p>
<p>А разработчики на самом деле не шевелятся <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Demetriy</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-2556</link>
		<dc:creator>Demetriy</dc:creator>
		<pubDate>Sun, 20 Dec 2009 18:01:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-2556</guid>
		<description>Гугл выдал &lt;a href=&quot;http://www.xakep.ru/post/34289/default.asp&quot; rel=&quot;nofollow&quot;&gt;ссылка на хакер.ру&lt;/a&gt; Запись датируется 2006 годом, так что разрабы особо не шевелятся. :)</description>
		<content:encoded><![CDATA[<p>Гугл выдал <a href="http://www.xakep.ru/post/34289/default.asp" rel="nofollow">ссылка на хакер.ру</a> Запись датируется 2006 годом, так что разрабы особо не шевелятся. <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: dimanet</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-2544</link>
		<dc:creator>dimanet</dc:creator>
		<pubDate>Sat, 19 Dec 2009 20:23:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-2544</guid>
		<description>хотя погуглив нашел эксплойт датированный [2009-08-31] . Что-то разработчики явно не спешат закрывать дыры</description>
		<content:encoded><![CDATA[<p>хотя погуглив нашел эксплойт датированный [2009-08-31] . Что-то разработчики явно не спешат закрывать дыры</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/security/730-severe-oscommerce-vulnerability/comment-page-1/#comment-2543</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Sat, 19 Dec 2009 20:10:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=730#comment-2543</guid>
		<description>Отписал я разработчикам. Еще неделю назад. Дата публикации статьи и дата написания очень отличаются :-)

Вообще на том сервере, где я закрывал дырку, эта уязвимость использовалась:
&lt;ul&gt;
	&lt;li&gt;для рассылки спама пользователям;&lt;/li&gt;
	&lt;li&gt;для внедрения вредоносного кода;&lt;/li&gt;
	&lt;li&gt;для клоакинга;&lt;/li&gt;
	&lt;li&gt;для показа «левой» ркламы;&lt;/li&gt;
	&lt;li&gt;также предпринимались попытки посадить всякие шеллы и другие пакости (судя по всему, спасал только &lt;code&gt;mod_security&lt;/code&gt; и «параноидальные» требования &lt;code&gt;suphp&lt;/code&gt;).&lt;/li&gt;
&lt;/ul&gt;
</description>
		<content:encoded><![CDATA[<p>Отписал я разработчикам. Еще неделю назад. Дата публикации статьи и дата написания очень отличаются <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Вообще на том сервере, где я закрывал дырку, эта уязвимость использовалась:</p>
<ul>
<li>для рассылки спама пользователям;</li>
<li>для внедрения вредоносного кода;</li>
<li>для клоакинга;</li>
<li>для показа «левой» ркламы;</li>
<li>также предпринимались попытки посадить всякие шеллы и другие пакости (судя по всему, спасал только <code>mod_security</code> и «параноидальные» требования <code>suphp</code>).</li>
</ul>
]]></content:encoded>
	</item>
</channel>
</rss>

