Omluvám se za lehce bulvární titulek, ale protože lidi jsou neponaučitelní a opakování je matka moudrosti, tak se do toho pusťme.
Na našem hostingu jsme u desítek webů na Joomla 1.5.x zachytili úspěšný útok skrz komponentu JCE (verze 1.5.7 +- X verzí nahoru/dolů). Útočníci si pomocí chyby, kterou obsahuje plugin imgmanager, umí nahrát libovolný PHP script do adresáře /images. Ten pak s určitým spožděním využijí k dalším nekalým aktivitám. Zatím byla námi zdokumentována pouze úprava .htaccess, který pak veškeré odkazy z webu směroval na .ru stránky.
Diskutujte o tomto článku ve fóru (82 odpovědí).Dobré ráno a pěkný den všem:-) Máme poslední zimní den - tedy alespoň podle kalendáře, a tak je potřeba zanechat zimního spánku a věnovat se koníčkům, zábavě a naší Joomle. Listuji svým deníkem a myslím a myslím, že tu je pár věcí, které by mohly zajímat i ostatní...
Diskutujte o tomto článku ve fóru (10 odpovědí).Nevím jak Vy, ale já osobně se v letošním roce nějak nemůžu dostat do „obrátek“ Pořád se mi nedaří psát nový letopočet, nic nestíhám a nejradši bych spal a nic nedělal. Pokud jste si tím už prošli, závidím Vám. Já sebral sílu k vyrovnání se s rokem 2010 až včera. Řekl jsem si, že je únor a tak musíme jít dál. Nedá mi to však, abych se ještě neohlédl za minulým rokem. Jaký byl?
Diskutujte o tomto článku ve fóru (8 odpovědí).Dlouho jsem zvažoval jestli takovýto přímý návod zveřejnit nebo ne. Nakonec jsem se rozhodl kladně z důvodu, že většina lidí co Joomla používá, nemá o technické stránce věci ani ponětí. Hacking považují za cosi mýtického a technicky velmi náročného. Tento návod demonstruje, jak může být takováto věc jednoduchá, zvládne ji i dítě školního věku bez základních znalostí programování či hackování (postačí umět hledat na google). Následující příklad hacku využívá chybně naprogramované části jádra Joomla sloužící pro reset hesla. Tato chyba je v současné verzi 1.5.6 již odstraněna, prakticky jsem ji úspěšně testoval na verzích 1.5.0 a 1.5.1.
Diskutujte o tomto článku ve fóru (17 odpovědí).Právě přítomno: 772 hostů a 3 členové
Joomla!® je registrovaná ochranná známka společnosti Open Source Matters. © 2004-2012 JoomlaPortal.cz - provozováno Testudo corp. s.r.o. Powered by Twitter Bootstrap Framework. Design by Linelab.org
Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků, diskuzních příspěvků a dalších textů je povolenou jen se souhlasem provozovatele.Domů | Licence | O komunitě Joomla | Kontakty | Hledat na webu