0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 604 Просмотров
*

MeGaBrAiN

  • Новичок
  • 13
  • 1 / 0
Недавно получил от хостера такое письмо. Кого-то ломали?

В CMS Joomla обнаружена уязвимость.

Уязвимые версии:
Joomla! Версии 1.5 по 3.4.5 включительно

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за недостаточной обработки входных данных, во время записи в базу информации о браузере пользователя. Удаленный пользователь может с помощью специально сформированного заголовка HTTP User-Agent внедрить и выполнить произвольный PHP код на целевой системе с привилегиями web-сервера.

Успешная эксплуатация уязвимости позволит злоумышленнику получить полный контроль над уязвимым сайтом.

Примечание:
Уязвимость активно эксплуатировалась злоумышленниками в течение 2 дней до выхода исправления. Успешные атаки на сайты были 12 декабря 2015 года.

URL производителя: http://www.joomla.org
Решение: Установите последнюю версию 3.4.6 с сайта производителя.

URL производителя: http://www.joomla.org
*

voland

  • Легенда
  • 10340
  • 555 / 108
  • Эта строка съедает место на вашем мониторе
Проснулись?
Уже 2 патча и 1 косметика выпущена.

ЗЫ. Писал об этом в
Цитировать
Создано: 16.12.2015 16:32
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

rel=canonical после перехода на https ссылается на http на Joomla 3.8

Автор anbarter

Ответов: 1
Просмотров: 84
Последний ответ 15.04.2019, 13:20:14
от AlexK
Вышел релиз безопасности Joomla! 3.9.5

Автор b2z

Ответов: 19
Просмотров: 817
Последний ответ 12.04.2019, 09:31:36
от sivers
Вышел релиз безопасности Joomla! 3.9.4

Автор b2z

Ответов: 26
Просмотров: 1896
Последний ответ 09.04.2019, 18:23:10
от b2z
Автоматическая установка CMS Joomla

Автор FBM

Ответов: 8
Просмотров: 269
Последний ответ 04.04.2019, 09:45:46
от Technic
Не удаляются ID страниц и номер категории из URL Joomla 3

Автор sarvasvova

Ответов: 0
Просмотров: 109
Последний ответ 26.03.2019, 18:00:38
от sarvasvova