Цитата |
---|
Сегодня опять появился код |
На каком веб-окружении размещен сайт? Если на VMBitrix, то обновлено ли оно до последней версии?
12.08.2022 13:11:02
На каком веб-окружении размещен сайт? Если на VMBitrix, то обновлено ли оно до последней версии? |
|||
|
|
15.08.2022 08:51:23
|
|||
|
|
17.08.2022 14:52:37
Действительно, снова что-то пролезло в файлы bitrix/js/main/core/core.js и bitrix/modules/main/include/prolog.php. Открытие сторонних сайтов в новом окне при входе на сайт из поисковиков (скрипт грузится с
После чтения ветки стало понятно в чём дело: файл bitrix/components/bitrix/main.file.input/main.php. Забавно, судя по дате изменения, он присутствовал аж с 2019... |
|
|
|
21.08.2022 12:55:23
|
|||
|
|
21.08.2022 14:11:00
Вы митингуете против теорий заговора, но что скажете про подобную историю с обиженным прогером под модикс в 2018 - он просто ушел из команды и не закрыл дыру, компонент gallery, причем этот компонент в отличие от других компонентов несколько лет не обновлялся, т.е. по мнению разраба там было все отлично, но нет... через какое-то время дыра была использована в массовом масштабе. Решение по лечению было такое - УДАЛИТЬ этот компонент и далее обновить движок. А термин "теория заговора" был придуман и введен в оборот именно теми, кто не желал каких-то раскопок и расследований, заставляя высмеивать всех сомневающихся, как видим, в 21 веке этот термин становится весьма опасен, будучи употреблен... |
|||||
|
|
23.08.2022 00:45:58
Бэкдор. Как он там оказался не совсем понятно, много пишут про уязвимость модуля vote и то, что можно загрузить и исполнить произвольный код.
То есть через модуль можно, но есть этот бэкдор (дополнительный), которым можно исполнить любой код (вплоть до rm -rf /, хотя веб-сервер не должен быть от root и будет удалено только то, на что хватит прав, но все равно очень не приятно. Хотя неприятнее терять контроль и искать трояны. Спасибо, Битрикс, некогда в сравнении с WP описываемый как безопасный. Удаляя модуль полностью (перенося в рандомную папку) никак не помогает уйти от редиректов. В агентах пусто. Никаких стремных файлов. Возможности здесь и сейчас обновиться нет, так как никому не хочется пробовать, а потом переписывать legacy, который сломается. Все работает на PHP 7.1, а тут просят VM 7.5+ PHP 7.4+. Кому оно надо все это обновлять. Хотя уязвимое legacy Битрикса демонстрирует феерические масштабы. Конкретика. Ищем бэкдор.
Очень вероятно, что в результате это будет модуль fileman. Еще здесь не видел ссылку на бюллетень Яндекса Найдет банальный бэкдор:
И непонятную хрень тоже стоит удалить:
Вероятно, что это не имеет большого смысла, так как уязвимость в старом ядре остается, но можно сделать хоть что-то перед полным обновлением окружения и ядра. |
|||||||
|
|
23.08.2022 09:19:18
Новая неделя новый код
|
|||
|
|
23.08.2022 22:29:17
Это только у меня? Перехожу на 8 страницу
|
|
|
|
24.08.2022 09:34:10
|
|||
|
|
25.08.2022 09:32:38
main.php удален, не помогает - код появляется снова.
|
||||
|
|
|||