Биржу фриланса fl.ru взломали: в открытый доступ попал движок сайта

(Ответов: 9, Просмотров: 273)
  1. Гуру
    • Регистрация: 11.05.2011
    • Сообщений: 2,354
    • Репутация: 390
    Этим утром пользователи биржи fl.ru (ранее - free-lance.ru) отметили изменения в официальном сообществе представителей биржи и на главной странице. Выглядело так, словно кто-то произвел дефейс ресурса. Вместе с тем в ленте проектов была прикреплена новая задача со ссылкой на движок сайта, загруженный в архиве на стороннее файлохранилище. Работодателем проекта выступил представитель команды fl.ru, а название и описание проекта прямо говорили, что сайт был скомпрометирован.

    В течение следующих 30 минут сайт был оперативно отключен от сети. Сейчас при попытке доступа сервер отвечает ошибкой 400, а при попытке доступа по https предупреждает об осутствии сертификата.

    Вложение 18283

    По рассказам очевидцев, дефейс официальной группы сообщества был проведен еще до появления ссылки на движок. Последний доступный скриншот:



    Пользователям fl.ru также были разосланы письма от имени администратора со ссылкой на вышеуказанный проект.

    Комментариев от представителей биржи пока не поступало.
    • 0
  2. Опытный Аватар для Vlad03
    • Регистрация: 21.05.2014
    • Сообщений: 404
    • Репутация: 33
    • Webmoney BL: ?
    Официальных комментариев и не дождёмся, это не в стиле сегодняшнего руководства биржи.
    • 1

    Спасибо сказали:

    M_W(28.07.2015),
  3. Super Moderator Аватар для oleg_ug
    • Регистрация: 31.12.2010
    • Сообщений: 4,403
    • Репутация: 1968
    • Webmoney BL: ?
    Всегда огорчает, когда ломают большие проекты. Сразу понимаешь, насколько всё уязвимо...
    • 0
  4. OZHGIBESOV.NET Аватар для PermProd
    • Регистрация: 27.03.2011
    • Сообщений: 1,054
    • Репутация: 653
    • Webmoney BL: ?
    Огромная команда с огромными бюджетами, зарабатывающая на услугах посредника в веб-разработки и других смежных областях (в том числе компьютерной безопасности), а движок то ломанули. Недавно и Сбер ломанули, как всё в жизни ненадежно )))
    • 0
  5. Опытный Аватар для JOHNY
    • Регистрация: 29.05.2011
    • Сообщений: 423
    • Репутация: 162
    • Webmoney BL: ?
    Такие проекты ломают не просто так, как мне кажется. Может быть конкуренты, может быть кому-то недодали денег (и не факт что это заказчик или исполнитель с биржи).
    • 0
  6. Творец Аватар для M_W
    • Регистрация: 01.05.2013
    • Сообщений: 1,107
    • Репутация: 294
    Смотрю, уже запустили, неужто починили? О_о После такого слива...
    Качественный VPS | - за 3700 рублей в год || 2 Гб || 2000 МГц || 50 Гб || и не только
    • 0
  7. Опытный Аватар для Vlad03
    • Регистрация: 21.05.2014
    • Сообщений: 404
    • Репутация: 33
    • Webmoney BL: ?
    M_W, Половина не работает, блоги в частности. И матюков еще много осталось, интересное название у официального сообщества.
    • 0
  8. Творец Аватар для M_W
    • Регистрация: 01.05.2013
    • Сообщений: 1,107
    • Репутация: 294
    Vlad03, о том и говорю, как вообще они соизволили открыть доступ с таким мусором повсюду?!
    Качественный VPS | - за 3700 рублей в год || 2 Гб || 2000 МГц || 50 Гб || и не только
    • 0
  9. Опытный Аватар для Vlad03
    • Регистрация: 21.05.2014
    • Сообщений: 404
    • Репутация: 33
    • Webmoney BL: ?
    M_W,Может еще раз ломанули?
    • 0
  10. Дипломник Аватар для Spiritual
    • Регистрация: 14.01.2014
    • Сообщений: 132
    • Репутация: 45
    FL ломают потому, что этот говно-сервис давно превратился в помойку. Там работает от силы 1% честных профессионалов, которых найти нереально сложно. Если запостишь проект на дизайн сайта, то получить сотню авто-ответов, которые просто нереально разобрать. Прокачанные аккаунты там продают направо и налево. А арбитраж там всегда на стороне заказчика, поэтому мошенничать там можно с молчаливого согласия администрации.

    Кидалово от FL.RU - можно еще вспомнить мою историю о том, как там откровенно кидают на деньги пользователей системы, которые оплачивают PRO. И этот случай совсем не единичный.

    Соответственно, недоброжелателей у fl.ru очень много. Не говоря уже о том, что этот сервис принадлежит злополучному mail.ru.
    • 1

    Спасибо сказали:

    OKyJIucT(28.07.2015),

Похожие темы

Темы Раздел Ответов Последний пост
Есть ли где-нибудь раскрученный открытый эккаунт в твиттере в целях индексации новых страниц сайта?
Вопросы от новичков 6 05.06.2014 18:37
Я НЕ попал (или попал) в первые 50 участников, как мне получить adCMS
Конкурс с Admitad 24 17.02.2013 20:39
OpenID - открытый доступ для авторизации
Дайджест блогосферы 0 07.02.2012 17:20

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры