TECHN
-C O . P W

Фикс на дополнение для DLE 11.3

Фикс на дополнение для DLE 11.3

Дополнение от 19.04.2017: В связи с изменениям в алгоритмах работы социальной сети Facebook, для поддержки корректной авторизации через данную соц. сеть был обновлен также и дистрибутив скрипта. Были обновлены два файла: engine/classes/parse.class.php и engine/classes/social.class.php Дополнение...

Фикс DLE 11.2 и ниже от взлома

Фикс DLE 11.2 и ниже от взлома

Разработчики DataLife Engine сообщили о новой серьезной уязвимости в версиях DLE 11.2 и ниже, позволяющей получить права админа на вашем сайте....

Критическая уязвимость DLE 11.1

Критическая уязвимость DLE 11.1

Сегодня меня взломали благодаря уязвимости в движке + человеческий фактор. Метод атаки: 1. Через систему личных сообщений пользователю из группы Администраторы присылают письмо (обычно жалоба и тп) в тексте которого есть некая ссылка. Ссылка закодирована якобы антиличем и ссылается на штатный...

Фикс в DataLife Engine 11.1

Фикс в DataLife Engine 11.1

При попытке отредактировать комментарий из списка жалоб показывало ошибку: "Действие не определено или не выбраны комментарии. Вернуться назад". Изменение коснулось файлов engine/modules/comments.php, engine/modules/main.php. Скачайте и замените эти файлы....

Фикс для категорий в спидбаре

Фикс для категорий в спидбаре

Говорят, что для СЕО плохо, когда страница ссылается сама на себя. А именно это происходит в спидбаре при просмотре категории. Данный фикс исправляет это дело....

Дешевый хостинг

DLE: embed xss уязвимость, встраивание вредоносного кода

DLE: embed xss уязвимость, встраивание вредоносного кода

DLE: встраивание вредоносного кода через тег embed и xss.swf DLE все версии, BE все версии На днях была обнаружена xss атака с использованием флеш утилиты xss.swf...

XSS уязвимость недостаточной фильтрации данных

XSS уязвимость недостаточной фильтрации данных

Из-за устаревшего GlobalEventHandlers в дле и любых других модулях для него, образовалась xss уязвимость позволяющая выполнять что угодно и как угодно. Воровать куки например....

Фикс в DataLife Engine 10.6

Фикс в DataLife Engine 10.6

При сборке архива DataLife Engine 10.6 папка highlight по непонятным причинам почему-то не скопировалась в архив. Скачайте архив и скопируйте папку engine/classes/highlight/ себе на сервер, и очистите кеш скрипта в админпанели на главной....

Последнее на форуме

Тема Автор Ответов Дата Последний

Скрыто в мобильной версии.

Techno-Co Professional Webmaster