Бэкдоры в плагинах от MastaMan и Empower |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Бэкдоры в плагинах от MastaMan и Empower |
iLLuSioN
|
2.7.2012, 9:17
Сообщение
|
![]() |
Вступление (дыры от MastaMan)
Бэкдоры присутствуют почти во всех плагинах MastaMan`а. (спасибо пользователю Isset за то, что обнаружил и поделился со всеми) Ранее (до 1.07.12) бэкдоры были только в скомпилированных плагинах, исходники были чисты, сейчас же, спустя почти 3 года, он их добавил и в некоторые исходники, в какие думаю незачем уточнять, лучше воспользоваться теми, что я выложу ниже. (за архив спасибо пользователю ArhangeL) Что могло случится? Зная эти бэкдоры, любой мог сделать себя админом, прочитать некоторые файлы с сервера, что-то удалить и многое другое. Как защитится? НЕ качайте плагины с его блога, это рассадник заразы :) Пользуйтесь только этими: Архив чистых плагинов MastaMan за 30.06.12 (не забудьте удалить *.amxx и скомпилировать *.sma)
mastaman_30.06_.zip ( 3,48 мегабайт )
Кол-во скачиваний: 4048Список плагинов Galileo MastaMan Edition 1.1.290 MastaMOTD's 2.5.0 statsx_shell 2.0.0 RS UAIO R3 1.51 Weapon Lights (Beta) 0.71 Stop Chat AD 2.0.0 Plugin Manager 1.1 In Game Advertisement System (MastaMan Edition) 1.83 GameNameChanger 1.1 FPD + HSE CFG 1.0.0 CZ Style Missions 0.7.0 - БЕЗ ИСХОДНИКА -------------------------------------------------------------------------------------------------------------------------------------------- Вступление (дыры от Empower ) Еще одна зараза присутствует так же в плагине amx_bancs v13(в ранних версиях тоже) от Empower. Уже давно знали о дырах в его плагине, но автор их убирал, видать временно. Что могло случится? Любой кто зайдет на сервер под ником Empower становится админом, а так же, мог перенаправлять всех игроков на другой сервер. Как защитится? Установить
amx_bancs_fix.zip ( 1,52 килобайт )
Кол-во скачиваний: 820Прописать ОБЯЗАТЕЛЬНО перед плагином amx_bancs.amxx в plugins.ini ![]() |
Поблагодарили 52 раз
|
|
noskill
|
2.7.2012, 10:09
Сообщение
|
|
|
вчера кстати на одном быдлосервере зашел человек с ником Empower и сразу вышел:D
|
Поблагодарили 2 раз
|
|
Fred Perry
|
2.7.2012, 10:18
Сообщение
|
![]() ![]() |
Надо бы одну тему на все бэкдоры.
![]() Гнилой фашистской нечисти
Загоним пулю в лоб, Отродью человечества Сколотим крепкий гроб! |
Поблагодарили 3 раз
|
|
arsen_stalker
|
2.7.2012, 11:20
Сообщение
|
|
|
Или в принципе, можно обновить тему последние угрозы.
|
Поблагодарили 2 раз
|
|
balaban
|
2.7.2012, 12:40
Сообщение
|
![]() |
iLLuSioN,
Все таки не зря я тогда браво с плагином банкс запряг =)
Отредактировал: balaban, - 2.7.2012, 12:40
|
|
|
|
Fred Perry
|
2.7.2012, 13:23
Сообщение
|
![]() ![]() |
Так что на счет других бэкдоров?
Мб тему сделаем общую длявсех дырок. ![]() Гнилой фашистской нечисти
Загоним пулю в лоб, Отродью человечества Сколотим крепкий гроб! |
|
|
|
iLLuSioN
|
2.7.2012, 13:56
Сообщение
|
![]() |
ArhangeL,
Спасибо, подправил, думаю поймут. Fred Perry, Я подумаю как соединить все. Обновил тему последних угроз. ![]() |
|
|
|
sambo
|
2.7.2012, 14:09
Сообщение
|
![]() |
http://forums.alliedmods.net/showthread.php?t=66326
01-28-2008 еще тогда было первое упоминание о плагине этого автора. |
|
|
|
cs-portal
|
2.7.2012, 22:32
Сообщение
|
|
|
я бесконечно ему благодарен ;)
|
|
|
|
TuRBoDiZz
|
3.7.2012, 0:14
Сообщение
|
|
|
Ребят не могу сделать компиляцию файла uaio_admin.sma
помогите кто умеет
Прикрепленные файлы:
|
|
|
|
cs-portal
|
3.7.2012, 5:28
Сообщение
|
|
|
перетащить на compile.exe слабо?
скачать амхх мод |
|
|
|
ArhangeL
|
3.7.2012, 6:01
Сообщение
|
![]() |
TuRBoDiZz,
одного sma мало. Он за собой тянет uaio_inc папку с толпой файлов. Без них - никуда. |
|
|
|
arsen_stalker
|
3.7.2012, 8:31
Сообщение
|
|
|
amx_bancs_fix не работает. По прежнему, можно заходить под ником Empower и банить.
|
|
|
|
arsen_stalker
|
3.7.2012, 9:53
Сообщение
|
|
|
|
|
|
|
![]() ![]() |