Az 1.5-ös szériát futtató Joomla! felhasználók sürgősen frissítsék CMS-üket, mivel jelenleg is aktívan kihasználnak egy, az adminisztrátori jelszó kiütését lehetővé tevő hibát. A hiba az 1.5.6-os változatra történő frissítéssel, vagy a következő sorok /components/com_user/models/reset.php fájl 113. sorába történő beszúrásával javítható ki:
if(strlen($token) != 32) {
$this->setError(JText::_('INVALID_TOKEN'));
return false;
}
Az eredmény:
További magyar áldozatok
bxh · http://asva.info 2008.08.13. 22:02:37
informator 2008.08.14. 07:24:12
Copy-Paste hacking.
jaci 2008.08.16. 22:16:54
buherator · http://buhera.blog.hu 2008.08.17. 13:39:08
Kösz a tippet! ;)
@informator
Ettől még a fenyegetés valós.
@jaci
Ha meg lett változtatva az admin jelszavad, akkor legjobb, ha visszaállítasz egy legitim DB mentést, és újra rakod a Joomla!-t (ha jól rémlik, akkor az admin felületen keresztül bele lehet nyúlni pár forráskódba is), egyébként elég egyszerűen frissíteni, vagy ha ez problémát okoz, akkor kézzel beszúrni a posztban lévő kódot a megfelelő helyre.
yanchi345 2008.08.18. 23:03:14
dw1 · http://bpcity.hu 2008.08.18. 23:49:30