Интернет-магазин обокрали хакеры
Данные клиентов американского онлайн-магазина Swimwear Boutique оказались скомпроментированы в результате хакерской атаки – несмотря на использование услуги Hacker Safe от компании McAfee.
Как рассказывает Securitylab, на прошлой неделе сотрудники интернет-магазина объявили о вторжении хакеров и утрате контроля над сохранностью учетных записей клиентов. Точное количество пострадавших не называется – эксперты предполагают, что хакеры могли причить учерб тысячам клиентов. Стало известно, что только в штате Нью-Гемпшир (с населением в 1,2 млн.) – 37 пострадавших. Всем клиентам, данные которых оказались скомпроментированы, будут отправлены традиционные оповещения и оплачена годовая подписка на услугу кредитного мониторинга.
При этом, как заявили сотрудники Perimetrix, магазин Swimwear Boutique пользовался услугой Hacker Safe от компании McAfee.
не буду расказывать подробнее но проблема в директиве safe mode=off(отключена) 1 надо включить
2 поставте права на главную права 444(даже php не сможет писать в него)
Представьте что с соседними аккаунтами можно творить
когда имееш доступ к файлу php.ini
Повод задуматься ведь топ хостеры разрешают его редактирование Свернуть