HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.07.2015, 19:52
Anwy
Новичок
Регистрация: 16.12.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Утром 28 июля пользователи крупнейшей российской биржи фрилансеров Fl.ru обратили внимание на подозрительную активность в официальном сообществе и на главной странице сайта — взломщики изменили описания официальных аккаунтов и опубликовали якобы исходный код сервиса.

Пользователи Fl.ru обратили внимание на подозрительную активность на главной странице сайта утром 28 июля:

Буквально полчаса назад, на главной странице проектов на всем известной некогда флагманской бирже рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.

Буквально полчаса назад на главной странице проектов на всем известной некогда флагманской бирже Рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.

Поскольку в конкурсе присутствует ненормативная лексика, она была заретуширована.





Через пять минут такой забавы саппорт отреагировал моментально, и биржа на данный момент закрыта.



Учитывая, что на бирже действительно с каждым апдейтом все больше закручиваются гайки как для фрилансеров так и для работодателей только с одной целью — получить как можно больше монеток, и «улучшить» жизнь пользователям. Цены на услуги ничем не обоснованы и являются самыми высокими на всех биржах Рунета (да и с заморскими биржами некоторыми тоже зашкаливают).

Хорошая иллюстрация к несоответствию своих аппетитов и предоставляемых возможностей. А так же — показатель участившихся взломов и сливов явно не на пользу квалификации тех. персонала биржи.

PS Ребята из команды АД.кг — вернитесь на Землю, и биржа еще возможно вернет свое былое величие.

UPD Биржа уже работает, но с перебоями. Отключены «Сообщества» и «Конкурсы».

И время от времени на ленте публикуются странные проекты с вполне нормальных аккаунтов работодателей с набором аббракадабры в заголовке проекта и содержании — на подобии, ФЫВАРОМВ.

Так что, не лишним будет сменить пароли на своих учетных записях, уважаемые пользователи

Исходники



www.ex.ua/92838442

www32.zippyshare.com/v/FCb2Xv3Z/file.html


https://yadi.sk/d/rzCCrscJi8TQe

https://github.com/veryEvilMan/fl-ru-damp
 
Ответить с цитированием

  #2  
Старый 28.07.2015, 21:28
icyclopys
Guest
Сообщений: n/a
Провел на форуме:
31564

Репутация: 2
По умолчанию

Начал буквально недавно там работать, но что-то как-то фокусы дают о себе знать.
 
Ответить с цитированием

  #3  
Старый 28.07.2015, 22:20
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

В который раз их уже???? Пароли бы...
 
Ответить с цитированием

  #4  
Старый 29.07.2015, 09:28
icyclopys
Guest
Сообщений: n/a
Провел на форуме:
31564

Репутация: 2
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

В который раз их уже???? Пароли бы...
А толку с этих паролей?

Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
 
Ответить с цитированием

  #5  
Старый 29.07.2015, 10:26
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от icyclopys  
icyclopys said:

А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
Вывод да защищеный,но по-моему не у всех,а кто оплатил ) А вот сканы пасспортов и т.д , хоть и хакер утверждает что не успел слить бд ,но на деле в конфигах все данные были так что...

Цитата:
Сообщение от None  
konardo
commented
17 hours ago
Да, поднялась такая шумиха, что оглохнуть можно...
А ведь всё дело было только в том, что эти придурки оставили на сервере разработки (beta.free-lance.ru) порт 8080, который принимал PUT-запросы к WebDav, что позволило мне залить PHP-шелл и получить доступ к движку сайта.
Пиздец, в общем...
P.S.: Можете не проверять, всё уже наглухо закрыто...
 
Ответить с цитированием

  #6  
Старый 29.07.2015, 11:20
Alexandr II
Постоянный
Регистрация: 28.12.2007
Сообщений: 804
Провел на форуме:
4861890

Репутация: 1400


Отправить сообщение для Alexandr II с помощью ICQ
По умолчанию

Цитата:
Сообщение от icyclopys  
icyclopys said:

А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
брутить другие акки других сервисов
 
Ответить с цитированием

  #7  
Старый 29.07.2015, 12:45
Gle
Guest
Сообщений: n/a
Провел на форуме:
804

Репутация: 0
По умолчанию

Не могу базу данных найти - она там есть?
 
Ответить с цитированием

  #8  
Старый 29.07.2015, 18:36
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Gle  
Gle said:

Не могу базу данных найти - она там есть?
нет конечно,ее хакер сам заюзает по полной. Есть только исходники сайта с правлеными или потертыми конфигами
 
Ответить с цитированием

  #9  
Старый 08.08.2015, 00:11
xJeWeL
Участник форума
Регистрация: 07.01.2008
Сообщений: 152
Провел на форуме:
315077

Репутация: 24
По умолчанию

мол ищите дырки ломайте сами )
 
Ответить с цитированием

  #10  
Старый 08.08.2015, 14:44
hardclubber
Guest
Сообщений: n/a
Провел на форуме:
1346

Репутация: 0
По умолчанию

))отлично ))уходить надо с данной платформы
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ