Joomla SQL Injection

mobilio

Well-Known Member
От: Joomla SQL Injection

Преди няколко дена Joomla поправиха грешка която позволяваше SQL injection и след 4 (!!!) часа атаките са започнали.

В момента се усилват.

ПАЧВАЙТЕ!

За повече информация:
https://blog.sucuri.net/2015/10/joomla-sql-injection-attacks-in-the-wild.html
https://blog.sucuri.net/2015/10/joo...ng-a-serious-sql-injection-vulnerability.html

Преди седмица имаше и за Magento ако някой е пропуснал.
 
От: Joomla SQL Injection

Преди седмица имаше и за Magento ако някой е пропуснал.

То всеки ден има атака на нещо. Но такива дупки се откриват веднъж на година и лечението трае месеци АКО не се реагира адекватно.
 
От: Joomla SQL Injection

То всеки ден има атака на нещо. Но такива дупки се откриват веднъж на година и лечението трае месеци АКО не се реагира адекватно.

Скоро е нямало за WP да си плюем в пазвите.
 
От: Joomla SQL Injection

Скоро е нямало за WP да си плюем в пазвите.

Дори и да има се оправят максимално бързо. На WordCamp-a бях край няколкото служителя във Automattic и знам че нещо подбно появи ли се и за минути се реагира.

Все пак 1/4 от световния интернед се търкаля на WP.
 
От: Joomla SQL Injection

Дори и да има се оправят максимално бързо. На WordCamp-a бях край няколкото служителя във Automattic и знам че нещо подбно появи ли се и за минути се реагира.

Все пак 1/4 от световния интернед се търкаля на WP.

Има ли вече качено вече видео от кампа.
 
От: Joomla SQL Injection

работи само при липса на WAF. А за shitpress си има достатъчно инфо, просто по-бързо го пачват.
 
От: Joomla SQL Injection

Примерно ModSecurity ? Това ли имаш предвид?
работи само при липса на WAF. А за shitpress си има достатъчно инфо, просто по-бързо го пачват.
 
Да мод секюрити има в предвид s1yf0x под WAF (то си е точно Web Application Firewall)... Вече зависи кой с какви правила е но при нас например са авто ъпдейващи се правила от достачик с добра репутация и имаме и такива специално за Джумла... + личната ми колекция събрана от годините опит

joomla.png

Вярно има малко фалшиви позитивни особено с някой модули / плъгини, няма 100% гаранция и се вдига натоварването на съпорта при фалшиви позитивни, но предпочитам да го предлагаме...
 

Горе