• 26-03-2022, 06:21:58
    #1
    Aramızda gezinen 2 kod bilip hackerim diye dolaşan arkadaşlarımız var velet diye tabir ettiğimiz ama malımıza zarar verebilir

    Arkadaşlar glycon da varmı bilmiyorum
    Moonpanel hemen önlemi almış sordum
    Diğer eskiden kalma panel kullananlar lütfen dikkat etsinler ticketten destek atarak sızma girişiminde bulunabiliyorlar
    Ve eğer paneliniz eskiden kalma bi panelse bakiyelerinizi çekip Instagram hesaplarında dalga geçerler
    Bugün bi abimin başına geldi ve benim Perfecte göndermişler

    Kimsenin canı yanmadan önleminizi alın lütfen
    Anladığım kadarıyla hacklenmiş bi paneli inceledim oradan SQL erişimi yapıp admin panel bilgilerini alıyorlar
  • 26-03-2022, 06:28:28
    #2
    Sorun yok Glycon’da uzun zaman önce fixledim. Açığın SQL ile bir alakası yok size gönderdiği js çağırma kodu ile oturumunuzu kopyalıyor ve admin panelinize giriş yapılıyor. Oturumunuzu bir şekilde kopyalasa bile admin panelinize giremez çünkü son giriş yapan IP adresi ile aynı olmadığında tekrar giriş sayfasına yönlendirir.

    MoonPanel ve Glycon V2 sürümünde kullanılan framework’tem dolayı zaten XSS açığı olamaz. Kısacası korkulacak bir şey yok sadece piyasadaki w*rez scriptlerde var bu açık.
  • 26-03-2022, 06:33:02
    #3
    Profesör adlı üyeden alıntı: mesajı görüntüle
    Sorun yok Glycon’da uzun zaman önce fixledim. Açığın SQL ile bir alakası yok size gönderdiği js çağırma kodu ile oturumunuzu kopyalıyor ve admin panelinize giriş yapılıyor. Oturumunuzu bir şekilde kopyalasa bile admin panelinize giremez çünkü son giriş yapan IP adresi ile aynı olmadığında tekrar giriş sayfasına yönlendirir.

    MoonPanel ve Glycon V2 sürümünde kullanılan framework’tem dolayı zaten XSS açığı olamaz. Kısacası korkulacak bir şey yok sadece piyasadaki w*rez scriptlerde var bu açık.
    Bir çok panelde admin paneline girilmiş şekilde bilgiyi aldım hocam sizlerede ilettim zaten yapan kişinin hesabını
  • 26-03-2022, 07:15:11
    #4

    Bana da ulaştı bu veletler son zamanda
  • 26-03-2022, 07:20:12
    #5
    EmreKafadar adlı üyeden alıntı: mesajı görüntüle

    Bana da ulaştı bu veletler son zamanda
    Bu bibllli hesaplar bana da catmisti hocam, sorunlu herifler. :d
  • 26-03-2022, 07:22:13
    #6
    EmreKafadar adlı üyeden alıntı: mesajı görüntüle

    Bana da ulaştı bu veletler son zamanda
    Abimin siteye ulaşanda aynı şahış 😅
  • 26-03-2022, 09:19:05
    #7
    htmlspecialchars()
    bunu kulana bilirsin.
  • 26-03-2022, 11:31:49
    #8
    Glycon ve MoonPanel de XSS açığı çalışmaz.