• אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Webhosting blog
  • אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Home  /  סייבר ואבטחת מידע  /  Security alert: Joomla HD FLV 2.1.0.1

Security alert: Joomla HD FLV 2.1.0.1

מנהל מערכת 10859 Views

פרצת אבטחה מסוג SQL Injection בתוסף בשם "HD FLV" (מעל ל-80,000 הורדות לפי הנתונים באתר המקור) עבור מערכת Joomla.

הפרצה משפיעה על כל גרסאות התוסף הקודמות לגרסה 2.1.0.1.

מהות הפריצה

באג של כותבי התוסף בו הם לא מבצעים סניטציה למשתנה id, מה שבעצם מאפשר הזרקה של נתונים.

ניתן לראות הדגמה של הפרצה בסרטון YouTube הבא:

כיצד אני יוכל לדעת אם אני חשוף?

לצערי אין כלי online קיים לביצוע הבדיקה, אך כן ניתן להתבסס על ה-POC הקיים לצורך ווידוא.

http://www.target.com/index.php?option=com_hdflvplayer&id=Select * from

כיצד מתגוננים?

עדכון לגרסה האחרונה של התוסף תתקן את הבעיה, ניתן להורידה ישירות מאתר התוספות של Joomla:
http://extensions.joomla.org/extension/hd-flv-player

לקוחות SPD כבר מוגנים כברירת מחדל באמצעות מנגנון ה-SWAF שלנו.

Previous Article Magento shoplift
Next Article נעים להכיר: php open_basedir

Related Posts

  • גיבוי מידע – התאוששות מאסון – אתר חירום

  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

  • שירותי ה WAF והגנות DDOS של IMPERVA

השאר תגובהלבטל

יותר מהיר – יותר מאובטח

מקסימום הגנה לעסק! עכשיו עם 15% הנחה!

נושאים שכתבנו עליהם

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
  • 🔐סיסמאות חזקות – קו ההגנה הראשון מאי 22, 2025
  • ⚡ שיפור מהירות האתר עם תוספי Cache מאי 22, 2025

מומחי הסייבר של SPD

מעוניינים לקבל עדכונים
לתיבת הדואר שלכם?

הרשם עכשיו לרשימת הדיוור שלנו וקבל הודעה בכל יציאה של פוסט חדש.

שמחים שהצטרפת

אואו.. חלה שגיאה

אנו מכבדים את רצונך לפרטיות, לעולם לא נשתמש בתיבה זו למשלוח מידע אחר

ארכיונים

  • מאי 2025
  • יולי 2024
  • יוני 2024
  • אפריל 2024
  • דצמבר 2023
  • נובמבר 2023
  • יולי 2017
  • ינואר 2017
  • דצמבר 2016
  • יולי 2016
  • מאי 2016
  • פברואר 2016
  • דצמבר 2015
  • אוקטובר 2015
  • ספטמבר 2015
  • אוגוסט 2015
  • יולי 2015
  • יוני 2015
  • מאי 2015

RSS RSS Feed

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
כל הזכויות שמורות © SPD Hosting אחסון אתרים