Уязвимость в Simple TDS 1.3beta
Позавчера на форуме «Bug Tracks» сайта simpletds.com пользователем jacksoft была выложена информация о найденной уязвимости в Simple TDS 1.3beta и средстве её нейтрализации.
Позавчера на форуме «Bug Tracks» сайта simpletds.com пользователем jacksoft была выложена информация о найденной уязвимости в Simple TDS 1.3beta и средстве её нейтрализации.
В Simple TDS 1.3 есть очень удобная функция – очистка и архивация статистики, которая позволяет, будучи поставленной на крон, делать эти действия по расписанию. Но не у всех, по крайней мере, новичков сразу получается поставить на крон
Как-то раз, на сайте всем известной Simple TDS, я наткнулся на предупреждение mizhgan-а (автора этого замечательного скрипта) о том, что некоторые сетевые личности активно ищут домены с этой TDS-кой и брутфорсят её админку, дабы поиметь халявного трафика.
В том же предупреждении, автор рекомендует не ставить простых паролей, изменить название файла редиректа go.php (правда, это возможно до [...]