Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Tömeges Joomla! törés zajlik

2008.08.13. 13:49 | buherator | 6 komment

Az 1.5-ös szériát futtató Joomla! felhasználók sürgősen frissítsék CMS-üket, mivel jelenleg is aktívan kihasználnak egy, az adminisztrátori jelszó kiütését lehetővé tevő hibát. A hiba az 1.5.6-os változatra történő frissítéssel, vagy a következő sorok /components/com_user/models/reset.php fájl 113. sorába történő beszúrásával javítható ki:

if(strlen($token) != 32) {
$this->setError(JText::_('INVALID_TOKEN'));
return false;
}
Az eredmény: További magyar áldozatok

 

Címkék: bug joomla

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

bxh · http://asva.info 2008.08.13. 22:02:37

Ejjj de gaz. Ugy latom meg gov.hu tartomany alatt is akadt sebezheto, amit ki is hasznalt vmi emberke....

informator 2008.08.14. 07:24:12

Ez óvoda.

Copy-Paste hacking.

jaci 2008.08.16. 22:16:54

kérdésem, hogy a frissítés teljesen megoldja-e a dolgot, és alapból frissítsek, vagy előbb töltsem fel újra az oldalt?

buherator · http://buhera.blog.hu 2008.08.17. 13:39:08

@bxh
Kösz a tippet! ;)

@informator
Ettől még a fenyegetés valós.

@jaci
Ha meg lett változtatva az admin jelszavad, akkor legjobb, ha visszaállítasz egy legitim DB mentést, és újra rakod a Joomla!-t (ha jól rémlik, akkor az admin felületen keresztül bele lehet nyúlni pár forráskódba is), egyébként elég egyszerűen frissíteni, vagy ha ez problémát okoz, akkor kézzel beszúrni a posztban lévő kódot a megfelelő helyre.

yanchi345 2008.08.18. 23:03:14

Praktikus az admin-felületet plusz htaccess-szel is védeni, ha a te kezedben van az apache config. Sok mindent alapból kivéd.
süti beállítások módosítása