
28.07.2015, 19:52
|
|
Новичок
Регистрация: 16.12.2004
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
Утром 28 июля пользователи крупнейшей российской биржи фрилансеров Fl.ru обратили внимание на подозрительную активность в официальном сообществе и на главной странице сайта — взломщики изменили описания официальных аккаунтов и опубликовали якобы исходный код сервиса.
Пользователи Fl.ru обратили внимание на подозрительную активность на главной странице сайта утром 28 июля:
Буквально полчаса назад, на главной странице проектов на всем известной некогда флагманской бирже рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.
Буквально полчаса назад на главной странице проектов на всем известной некогда флагманской бирже Рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.
Поскольку в конкурсе присутствует ненормативная лексика, она была заретуширована.
Через пять минут такой забавы саппорт отреагировал моментально, и биржа на данный момент закрыта.
Учитывая, что на бирже действительно с каждым апдейтом все больше закручиваются гайки как для фрилансеров так и для работодателей только с одной целью — получить как можно больше монеток, и «улучшить» жизнь пользователям. Цены на услуги ничем не обоснованы и являются самыми высокими на всех биржах Рунета (да и с заморскими биржами некоторыми тоже зашкаливают).
Хорошая иллюстрация к несоответствию своих аппетитов и предоставляемых возможностей. А так же — показатель участившихся взломов и сливов явно не на пользу квалификации тех. персонала биржи.
PS Ребята из команды АД.кг — вернитесь на Землю, и биржа еще возможно вернет свое былое величие.
UPD Биржа уже работает, но с перебоями. Отключены «Сообщества» и «Конкурсы».
И время от времени на ленте публикуются странные проекты с вполне нормальных аккаунтов работодателей с набором аббракадабры в заголовке проекта и содержании — на подобии, ФЫВАРОМВ.
Так что, не лишним будет сменить пароли на своих учетных записях, уважаемые пользователи
Исходники
www.ex.ua/92838442
www32.zippyshare.com/v/FCb2Xv3Z/file.html
https://yadi.sk/d/rzCCrscJi8TQe
https://github.com/veryEvilMan/fl-ru-damp
|
|
|

28.07.2015, 21:28
|
|
Участник форума
Регистрация: 11.07.2012
Сообщений: 114
Провел на форуме: 31564
Репутация:
2
|
|
Начал буквально недавно там работать, но что-то как-то фокусы дают о себе знать.
|
|
|

28.07.2015, 22:20
|
|
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме: 884729
Репутация:
373
|
|
В который раз их уже???? Пароли бы...
|
|
|

29.07.2015, 09:28
|
|
Участник форума
Регистрация: 11.07.2012
Сообщений: 114
Провел на форуме: 31564
Репутация:
2
|
|
Сообщение от user100
↑
В который раз их уже???? Пароли бы...
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
|
|
|

29.07.2015, 10:26
|
|
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме: 216062
Репутация:
231
|
|
Сообщение от icyclopys
↑
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
Вывод да защищеный,но по-моему не у всех,а кто оплатил ) А вот сканы пасспортов и т.д , хоть и хакер утверждает что не успел слить бд ,но на деле в конфигах все данные были так что...
Сообщение от None
konardo
commented
17 hours ago
Да, поднялась такая шумиха, что оглохнуть можно...
А ведь всё дело было только в том, что эти придурки оставили на сервере разработки (beta.free-lance.ru) порт 8080, который принимал PUT-запросы к WebDav, что позволило мне залить PHP-шелл и получить доступ к движку сайта.
Пиздец, в общем...
P.S.: Можете не проверять, всё уже наглухо закрыто...
|
|
|

29.07.2015, 11:20
|
|
Постоянный
Регистрация: 28.12.2007
Сообщений: 804
Провел на форуме: 4861890
Репутация:
1400
|
|
Сообщение от icyclopys
↑
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
брутить другие акки других сервисов
|
|
|

29.07.2015, 12:45
|
|
Новичок
Регистрация: 04.01.2013
Сообщений: 4
Провел на форуме: 804
Репутация:
0
|
|
Не могу базу данных найти - она там есть?
|
|
|

29.07.2015, 18:36
|
|
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме: 216062
Репутация:
231
|
|
Сообщение от Gle
↑
Не могу базу данных найти - она там есть?
нет конечно,ее хакер сам заюзает по полной. Есть только исходники сайта с правлеными или потертыми конфигами
|
|
|

08.08.2015, 00:11
|
|
Участник форума
Регистрация: 07.01.2008
Сообщений: 152
Провел на форуме: 315077
Репутация:
24
|
|
мол ищите дырки ломайте сами )
|
|
|

08.08.2015, 14:44
|
|
Новичок
Регистрация: 17.12.2010
Сообщений: 4
Провел на форуме: 1346
Репутация:
0
|
|
))отлично ))уходить надо с данной платформы
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|