Мой рекламный сервер был взломан в выходные.
Кажется, широко распространенная проблема, согласно этой статье.
Там есть что-то, что заставило меня задуматься...
Атакующие использовали одну атаку, чтобы получить логин права на его сервер, а затем загружено вредоносное изображение который содержал PHP script скрытый внутри, сказал он. Просмотрев изображения, злоумышленники вынудили scriptвыполнить на сервере
Как это возможно? Опирается ли это на открытие изображения с помощью GD или аналогичного? Загружают ли они script в качестве изображения и каким-то образом включают его?