• XSS.stack #1 – первый литературный журнал от юзеров форума

О ситуации на VERIFIED

Статус
Закрыто для дальнейших ответов.
Похоже на рейдерский захват. Левые урлы (идентификаторов больше, чем было тем на верифе) и слитая база. До получения официальных комментариев, настоятельно не рекомендую заходить туда под своими акками.
 
Последнее редактирование:
Интересно я один ушел отуда сразу как всплыла информация о сливе?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
При смене домена сайта/форума - это не влияет на стили никак, чего не скажешь про "этот" вериф.
Сравните с оригиналом и что впаривают по этим линкам и любому здравому станет понятно что это фуфло для вот таких:
Регистрация: 17.02.2021
- куплю CC США с крупным балансом
 
люди вы реально верите во вновь появившейся домен, форум и "новую" администраицю?
подождите пару дней, все скоро станет ясно

имхо ддосят и собирают ваши логины
 
Судя по вырвиглазному дезигну, он, как и двиг, не обновлялся с мохнатых десятых. Однако Inc не забывает выманивать бабло за повторную регу одного и того же ника.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Судя по вырвиглазному дезигну, он, как и двиг, не обновлялся с мохнатых десятых.
Какое отношение это имеет к безопасности? Наоборот, плохая тенденция эти новые форумные движки, что здесь, что на эксплойте. Старые были легкие и не требовали жабоскрипт.
 
Какое отношение это имеет к безопасности? Наоборот, плохая тенденция эти новые форумные движки, что здесь, что на эксплойте. Старые были легкие и не требовали жабоскрипт.
Там были старые версии софта под которых уже есть вулны,как я где-то читал(вроде в письме от хакеров ломавших вериф)
А так в новых языках,новом софте некоторые баги почти отсутствуют by design,хз в чем причина дрочи на некроговно в 21 году
 
Какое отношение это имеет к безопасности? Наоборот, плохая тенденция эти новые форумные движки, что здесь, что на эксплойте. Старые были легкие и не требовали жабоскрипт.
Ну вообщето регулярное обновление движка является необходимым условием безопасности как себя, так и доверившихся ему юзеров. В части ксенофро - много ли ты видел последних громких слитых движков на ксенофро? Остальное досказал petroglyph. Будь обьективнее)

Корявый дезигн, неизменный последние 5+ лет - косвенное подтверждение, что форумом не занимались должным образом.

Про сохраненные айпи регистраций, аналитику логинов и прочее, перечисленное выше - очень интересно послушать отдельно, и не только мне.
 
не знаю короче, я зашел по этому домену verifruzzswwsvrh.onion под своим старым ником и логином и самое интересное что все переписки на месте, посмотрим что будет дальше и что ответит администрация форума
 
Если верно понимать то, что написано по урлу с рассылки:
1. база данных и файлы оригинального верифа утянули
2. подняли зеркало/форк верифа на новом домене и в торе
3. все ваши старые логины и пароли подойдут ибо это та же база данных
4. оригинальный вериф судя по всему под ддосом
5. кто владелец форка верифа - не известно. Как неизвестна и цель всего сделанного.
6. судя по сообщению об украденных битках - был слит горячий кош оригинального верифа с депозитами. Есть надежда что основные средства хранились на холодном кошельке, но это только надежда.
7. как не запутаться и посещать оригинальный вериф - пока не ясно
8. ходить или не ходить на форк верифа - решать каждому. Да, на старый вериф было много нареканий, но там хотя бы администрация давно всем была известна. Кто за форком - не ясно. Но не буду никого агитировать.
9. Ввиду сложившейся ситуации поддержу опасения admin-а и рекомендую не заходить ни на старые домены ни на новые. Дождитесь официальных объяснений.

p.s. тенденция конечно та еще. Ну я понимаю взломали, ну бабки увели, но зачем форкать и запускать по-сути зеркало? Вы же не сможете оригинал держать в вечном ддосе. Да и людей бы пожалели, там же депозиты у многих.
Таким образом: "форум и пользователей мы хотим, рекламу размещаем, бабки мы ваши спиздили, мы лучше прежних владельцев, а обязательства по депозитам не к нам". Интересная позиция...
 
Seems like a lot of jabber's are also in their hands, because lately I am receiving a lot of request from new contacts. I think they are using all the weapons to collect money from the verified DB. I strongly recommend to change your password here if you used the same password on Verified.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Какое отношение это имеет к безопасности? Наоборот, плохая тенденция эти новые форумные движки, что здесь, что на эксплойте. Старые были легкие и не требовали жабоскрипт.
Ты похоже никак не разбираешься в безопасности и тех части, обновлять надо как выше написали
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Какое отношение это имеет к безопасности? Наоборот, плохая тенденция эти новые форумные движки, что здесь, что на эксплойте. Старые были легкие и не требовали жабоскрипт.
Ну как бы ты не совсем прав, движки надо обновлять. Ведь и софт устаревает, и эксплоиты под него появляются. Ведь старые движки не заточены под новое ПО.

Вопрос в другом. Функционал наращивать, вот это нужно быть осторожным.

На счет js. Ну отключи js и он будет спокойно без него работать. А на счет трекеров, так они и в старых и новых движках форума были и есть. Администрация чего-то не охотно хочет их убирать.
 
Статус
Закрыто для дальнейших ответов.
Верх