<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Max Baks &#187; дыра в DLE</title>
	<atom:link href="http://maxbaks.ru/tag/dyra-v-dle/feed/" rel="self" type="application/rss+xml" />
	<link>http://maxbaks.ru</link>
	<description>Заработок в интернете. Платящие партнерки. Биржи ссылок.</description>
	<lastBuildDate>Tue, 20 Dec 2011 11:50:24 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Дыра в безопасности сайта на DLE 8.2</title>
		<link>http://maxbaks.ru/2009/12/26/dyra-v-bezopasnosti-sajta-na-dle-8-2/</link>
		<comments>http://maxbaks.ru/2009/12/26/dyra-v-bezopasnosti-sajta-na-dle-8-2/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 16:33:55 +0000</pubDate>
		<dc:creator>Макс Бакс</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[дыра в DLE]]></category>

		<guid isPermaLink="false">http://maxbaks.ru/?p=440</guid>
		<description><![CDATA[Для зарабатывающих на обмене файлами и использующих для этого движок DLE, и кто ставил давно. Обнаружена критическая уязвимость скрипта. Настолько всё просто, что даже не вериться, но проверив всё становится совершенно очевидным.
Если ввести http://название сайта с дырявым скриптом/index.php?do=lostpassword&#038;douser=1 в строку браузера, запускается восстановление пароля. Злоумышленник получает пароль администратора и делает с вашим сайтом всё, что хочет.
В версии 8.3 этот глюк устранен. Версия 8.2 лечится заплаткой.
Скачать патч -
http://dle-news.ru/bags/v82/789-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html

Как вылечить:
В папке engine/modules надо заменить файл lostpassword.php. Собственно он и лежит в архиве.
P.S
У меня у самого два сайта на DLE 8.2 Никто не ...]]></description>
			<content:encoded><![CDATA[<p>Для зарабатывающих на обмене файлами и использующих для этого движок DLE, и кто ставил давно. Обнаружена критическая уязвимость скрипта. Настолько всё просто, что даже не вериться, но проверив всё становится совершенно очевидным.<br />
Если ввести http://название сайта с дырявым скриптом/index.php?do=lostpassword&#038;douser=1 в строку браузера, запускается восстановление пароля. Злоумышленник получает пароль администратора и делает с вашим сайтом всё, что хочет.<br />
В версии 8.3 этот глюк устранен. Версия 8.2 лечится заплаткой.<br />
Скачать патч -<br />
<strong>http://dle-news.ru/bags/v82/789-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html<br />
</strong><br />
Как вылечить:<br />
В папке engine/modules надо заменить файл lostpassword.php. Собственно он и лежит в архиве.<br />
P.S<br />
У меня у самого два сайта на DLE 8.2 Никто не успел порезвиться. Время от времени заглядывайте на сайты производителей программного обеспечения, результатами труда которых вы пользуетесь.</p>
]]></content:encoded>
			<wfw:commentRss>http://maxbaks.ru/2009/12/26/dyra-v-bezopasnosti-sajta-na-dle-8-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

