Strona główna arrow Archiwum arrow Na bieżąco arrow Szpiegowskie komponenty17 Maj 2008, 02:34
Menu serwisu
Strona główna
Archiwum
Artykuły
Czym jest Mambo?
Licencja Mambo
Napisz do nas
Szukaj
Mambo FAQ
Samouczki
Szablony WWW
Forum
Download
Przydatne lektury
Mambo hosting - PROMOCJA
- - - - - - -
Sklep komputerowy
Książki o Mambo

Mambo - tworzenie wydajnych serwisów internetowych    Mambo - ćwiczenia
 39,00 zł               19,00 zł 
Ciekawe książki:


   23,70 zł        19,97 zł
e-książki, e-prasa
Domeny za 90gr.!
Polecamy
We have 85 guests online
    
Szpiegowskie komponenty Print E-mail
Written by Dylek   
02 Gru 2004, 17:14

Thomas Kahl, webmaster Mambots.com i moderator na forum Mambers.com, odkrył funkcję Spyware w A6 MamboCredits, komponencie napisanym przez Boba de Wit z Active6.com. Podczas instalacji wspomnianego komponentu wysyłane zostają na adres info@active6.com pewne informacje z pliku configuration.php.

UWAGA: niektóre serwisy błędnie informują o sposobie działania szpiegowskiego komponentu - nie są wysyłane wszystkie danych a jedynie adres serwisu oraz e-mail, które są podane w pliku konfiguracyjnym.

Pomimo iż tak naprawdę wysyłana jest jedynie informacja gdzie został zainstalowany komponent MamboCredits - pytanie jednak czy oby jedynie ten komponent próbuje coś zrobić za plecami administratora serwisu?
Serwis Mamboportal.com zaleca wszystkim, aby nie instalowali tego komponentu, oraz niezwłocznie skasowali go z systemu; usunięto również całe oprogramowanie A6 z bazy plików.

Aby zdezaktywować tą "szpiegowską" funkcje wysyłania maili musimy wyciąć poniższy kod z komponentu MamboCredits:

$msg = "$com_name has been installed on " . $mosConfig_live_site . " by " . $mosConfig_mailfrom;
mail( "info@active6.com", $msg, $msg);
Na forum Mambers.com trwa ciekawa dyskusja na temat spyware w elementach Mambo.

Z OSTATNIEJ CHWILI:
Zespół A6 po ogólnych przeprosinach na forum mambers.com, oraz wytłumaczeniu się z wprowadzenia do komponentu powyższego kodu udostępnił wersję MamboCredits wolną od funkcji wysyłającej maile. Mamboportal.com przywrócili w swoich zasobach pliki od A6, więc chętni do pobrania poprawionej wersji mogą już ją otrzymać.

Last Updated ( 10 Gru 2004, 21:40 )
<Previous   Next>
    
UWAGA Promocja!!
Polecamy eHost.pl

eHost.pl
gotowe skrypty, statystyki, panel administracyjny, konta email
testuj za darmo!!!

TwójKiosk.pl
Nasi partnerzy
LinkMe
Strony vj - serwis partnerski Template Monster
LinkiSEO.pl
JoomlaPL.com

Silikonki.PL



Design & CSS © 2004 Bolo - Wszelkie prawa zastrzeżone.

Mambo is Free Software released under the GNU/GPL License.