Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startują Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startują Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Twórcy Joomli chwalą się: “ponad 50 milionów pobrań”. My dodamy – dzisiaj wiele milionów z nich ma nieuwierzytelniony błąd SQL injection umożliwiający na pełną kompromitację systemu.
22 października twórcy tego popularnego CMS-a, wypuścili łatę wersję 3.4.5 Joomli, łatając m.in. podatność SQL injection (podatne są wersje od 3.2.0 do 3.4.4).
Odkrywcy podatności – badacze z Trustwave – piszą tak:
CVE-2015-7857 enables an unauthorized remote user to gain administrator privileges by hijacking the administrator session. Following exploitation of the vulnerability, the attacker may gain full control of the web site and execute additional attacks.
Zachęcamy zatem do zainstalowania nowej wersji Joomli, zanim pojawią się zautomatyzowane ataki przejmujące kontrolę nad Waszymi witrynami.
–Michał Sajdak
ten serwis stoi na wordpress’ie ile dziur w ciagu ostatnich 3-4 miesiecy łatali ???
W samym WP to nieuwierzytelnionych SQLi / OS exec to nie było chyba z kilka dobrych lat.
To się nie liczy? http://www.ethanjoachimeldridge.info/tech-blog/compromising-wordpress