Баг - прямой вызов файлов и мусор в папках Данный баг позволяет производить прямой запуск файлов и мусорить в папках DLE уязвимость работает на версиях: Все DLE Уровень риска: Низкая (На данный момент, работает только если у пользователя есть права администратора) Нашёл баг: ... Источник:Dle:
Баг - получаем список доп. полей Данный баг позволяет просто скачать список доп. полей новостей и юзеров DLE уязвимость работает на версиях: Все DLE Уровень риска: Низкая Нашёл баг: Lion__ Источник:Dle: Модули, Хаки, Шаблоны
Новая уязвимость, связанная с куками, была обнаружена во всех версиях браузера Internet Explorer на всех версиях Windows. Исследователь в области интернет-безопасности итальянец Rosario Valotta, обнаружил уязвимость и назвал её «уязвимость ... Источник:DLE, dlepro.com
Процесс установки может немного отличаться от имеющейся у вас дистрибутива. Эта инструкция установки выполнена на примере версии WampServer 3.2.6. Запустите скачанный файл дистрибутива веб-сервера от имени Администратора и в появившемся окне Мастера установки нажмите Далее: Примите условия
Данный баг позволяет просто скачать список доп. полей новостей и юзеров DLE уязвимость работает на версиях: ВСЕ DLE Уровень риска: Низкая Источник:Украинский сайт о DLE
Всем привет. Недавно наткнулся на статью о том как можно обезопасить DLE в том числе и от запуска php-скриптов, которые были залиты на сайт как картинки (недавно был массовый взлом после которого в целях безопасности в версиях DLE > 9.6 сделали так, что анимированные аватарки, загружаемые на