Neplăceri cu OpenX

Dimineața ajung la birou, îmi scot laptop-ul, mă conectez la rețea și deschid mail-ul. Surpriza!
Surpriza nu a constat în cele circa 100 de mail-uri din Inbox (sunt obișnuit cu numărul acestora și nu, nu e spam) ci în trei mail-uri de la google, care spuneau așa:

Dear site owner or webmaster of forumsuceava.com,

We recently discovered that some of your pages can cause users to be infected with malicious software. We have begun showing a warning page to users who visit these pages by clicking a search result on Google.com.

Minunat!
Folosind Google Webmasters Tools am identificat problema ca fiind generată de către software-ul open-source Openx. Menționez că folosesc openx instalat pe server pentru a afișa și contoriza bannerele și anunțurile publicitare. M-am apucat de săpat acolo și am găsit setări care introduceau după sau înainte de fiecare banner afișat cod javascript.
În mod sigur nu le-am scris eu ci au apărut acolo printr-un miracol.
Căutând pe net am găsit referiri la faptul că în versiunea 2.8.2 a openx există vulnerabilități:

avertisment-ieDupă ce am curățat mizeriile introduse am făcut upgrade la versiunea 2.8.7. Totul pare în regulă momentan.
Singura problemă și foarte dureroasă este faptul că google a marcat pagina ca fiind dăunătoare pentru vizitatori. Am cerut reanalizarea site-uli și delistarea, sper ca în cel mai scurt timp să scap și de această problemă. Urați-mi noroc.

Asta mi-a reamintit un lucru bine știut și anume că trebuie să fiu la zi cu update-urile la aplicațiile care rulează pe mașinile în producție.

Articole asemanatoare:

Etichetat cu: ,

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*