• אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Webhosting blog
  • אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Home  /  סייבר ואבטחת מידע  /  Security Alert: All Joomla versions from 1.5 to 3.4

Security Alert: All Joomla versions from 1.5 to 3.4

מנהל מערכת 7599 Views

פרצת אבטחה חדשה המוגדרת כקריטית מסוג Remote Code Execution המאפשרת שליפת נתונים (כמו סיסמאות ה-Admin) מרחוק ע"י שימוש במנגנון ה-Session המובנה של מערכת הג'ומלה בו נמצאה הפרצה.

הפרצה פורסמה לפני כיומיים (14.12.2015) ואנו מבחינים בכמות גדולה של נסיונות פריצה הנחסמים במערכת ה-SWAF שלנו.

מהות הפריצה

הפרצה משתמשת בבאג שהתגלה לאחרונה במערכת ה-Session של Joomla (מערכת ה-Session זוהי המערכת המאפשרת למעשה למשתמשים להתחבר לאתר, בין אם בתור משתמשים רגילים או בין אם בתור משתמש ה-Admin של האתר).

מקור הבאג הוא בחוסר "סניטציה" (בדיקה של הערכים המתקבלים) ב-Session מה-User Agent (הדפדפן) של המשתמש.

התוקפים מנצלים פרצה זו על מנת לבצע שאילתות SQL ולמשוך מידע הקיים באתר והמשתמשים בו.

איך מתגוננים?

במידה ואינכם משתמשים במערכת ה-SWAF שלנו, נא עדכנו מיידית את גרסאות הג'ומלה שלכם לגרסה העדכנית האחרונה, לחלופין ניתן להעזר ב-Hotfix ששחררו צוותי הפיתוח של ג'ומלה על מנת לחסום אותה נקודתית (מיועד למשתמשים מתקדמים בלבד).

Previous Article השוואת המחירים הגדולה (שרתים וירטואלים)
Next Article שגיאת הצפנה ב-GMAIL

Related Posts

  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

  • שירותי ה WAF והגנות DDOS של IMPERVA

  • Security Alert: WordPress All in One SEO plugin exploit

השאר תגובהלבטל

יותר מהיר – יותר מאובטח

מקסימום הגנה לעסק! עכשיו עם 15% הנחה!

נושאים שכתבנו עליהם

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
  • 🔐סיסמאות חזקות – קו ההגנה הראשון מאי 22, 2025
  • ⚡ שיפור מהירות האתר עם תוספי Cache מאי 22, 2025

מומחי הסייבר של SPD

מעוניינים לקבל עדכונים
לתיבת הדואר שלכם?

הרשם עכשיו לרשימת הדיוור שלנו וקבל הודעה בכל יציאה של פוסט חדש.

שמחים שהצטרפת

אואו.. חלה שגיאה

אנו מכבדים את רצונך לפרטיות, לעולם לא נשתמש בתיבה זו למשלוח מידע אחר

ארכיונים

  • מאי 2025
  • יולי 2024
  • יוני 2024
  • אפריל 2024
  • דצמבר 2023
  • נובמבר 2023
  • יולי 2017
  • ינואר 2017
  • דצמבר 2016
  • יולי 2016
  • מאי 2016
  • פברואר 2016
  • דצמבר 2015
  • אוקטובר 2015
  • ספטמבר 2015
  • אוגוסט 2015
  • יולי 2015
  • יוני 2015
  • מאי 2015

RSS RSS Feed

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
כל הזכויות שמורות © SPD Hosting אחסון אתרים