хозяевам сайтов на Joomla - срочно обновиться!!!

S
На сайте с 05.01.2013
Offline
40
1196

http://habrahabr.ru/company/ua-hosting/blog/269523/

Здесь:

https://www.trustwave.com/Resources/SpiderLabs-Blog/Joomla-SQL-Injection-Vulnerability-Exploit-Results-in-Full-Administrative-Access/?page=1&year=0&month=0

подробнее как эксплойтить.

Уязвимость в ядре, т.е. уязвимы все сайты на движке от 3.2+

SQL-иньекция, зловред получает доступ админа.

Уже вижу тонны лома на биржах.

xtras
На сайте с 03.12.2013
Offline
364
#1

Жуть какая. А для более ранних версий (2.5 и 1.5) это актуально? Или только для 3.2+?

_
На сайте с 09.06.2008
Offline
158
#2

от 3.2.0 до 3.4.4 актуально

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
_
На сайте с 09.06.2008
Offline
158
#3
_
На сайте с 09.06.2008
Offline
158
#4
traffibiz:
Зловред работает по ссш протоколу и ежели сей прикрыт то хрен чего у него получится

Бред.. 10 раз

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий