Salut. Din nou am siteul hackuit cu un cod injectat in header ad. – Newsmag V 2.3.5
Azi am doar header ad. Inainte isi faceau cont de admin, asta am reusit sa opresc, dar tot…
Am facut niste modificari si cu greu am incercat sa nu updatez tema. Azi voi updata la ultima versiune.
Am vazut in changelog ca in 3.0 – fix: Security issues — sper ca se refera la acest header ad.
Era prezent in newpaper… https://blog.sucuri.net/2017/06/unwanted-shorte-st-ads-in-unpatched-newspaper-theme.html
Daca nu stiati de header ad hack la newsmag, este, sigur la 2.3.5 … Dupa cum am spus, updatez, poate ati rezolvat. Daca nu… trageti o privire… injecteaza prostii redirects.
Salut cstyn,
Cel mai probabil, aceasta problema este doar la tine in install, imi pare rau. Dupa cum poate sti, avem zece mii de utiliatori care nu au remarcat nici o problema in acest sens. Daca intra-adevar ar exista aceasta problema, iti dai seama ca eram deja bombardati cu mail-uri :)) Incearca sa iti reinstalezi tema la ultima versiune a ei, WordPress-ul la fel, ai grija la plugin-urile folosite si modificarile custom facute, daca ai, evident. Esti primul care raposteaza aceasta problema. Intelege ca tema a fost testata pe deplin inainte sa fie lansata si nu exista nici o problema legata de securitatea ei. Pentru mai multe informatii despre cum poti sa iti sporesti securitatea pe site-ul tau, acceseaza urmatorul tutorial realizat de unul dintre cei mai experimentati utilizatori ai temei noastre, cu o experienta de peste 7 ani in domeniu. Poti accesa link-ul aici -> https://forum.tagdiv.com/topic/tutorial-good-basic-security-practices/
Multumesc pentru intelegere!
Sucuri minte ?
https://blog.sucuri.net/2017/06/unwanted-shorte-st-ads-in-unpatched-newspaper-theme.html
“We discovered an ongoing attack that tried to inject the “shorte st” script passing it in the td_ads[header] parameter of admin-ajax.php POST requests. We reconstructed the requests on our test servers and confirmed that the attack exploited the old vulnerability, and updated versions of the Newspaper theme 6.7.2+ are protected against it.”
Daca era la newspaper, de ce nu ar fi si la newsmag?
Daca webmasterii nu au citit linkul asta, nu stiu de vulnerabilitate, si zic doar ca sunt hackuiti, dar nu stiu cum.
Nu am de gand sa va contrazic.
Hello cstyn,
Tot timpul noi recomandam utilizarea ultimei versiuni de tema. De remarcat este faptul ca pe masura ce dezvoltatorii nostri detecteaza unele probleme le si repara, mai ales cele de securitate, dar nu toate dintre acestea sunt trecute in changelog-ul nostru.
Multumesc pentru intelegere!
