精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

Joomla漏洞每天受到黑客16600次掃描攻擊

責任編輯:editor005 作者:Dreamdroid |來源:企業網D1Net  2016-01-06 14:36:04 本文摘自:黑客與極客

每當新出一個漏洞時候,黑客就會抓緊時間,在茫茫的互聯網中找易受攻擊的網站,然后入侵該站點。

據研究人員介紹,他們發現Joomla最新的CVE-2015-8562漏洞(即Joomla的反序列化遠程命令執行漏洞)每天被發動16600次掃描攻擊,企圖破壞帶有該漏洞的網站。由此可見,該漏洞被網絡犯罪分子廣泛利用,也給互聯網造成了嚴重的經濟損失。

Joomla的反序列漏洞,已經在15年的12月14日發布的3.4.6版本中修復了該漏洞。該漏洞影響的版本特別多(從1.5版本到3.4版本),而且利用該漏洞可以完全的控制有該漏洞的網站,所以Joomla的開發人員一直在努力的發布新的更新版本和打相應的安全補丁,幫助網站管理員,保護他們的網站對抗黑客的攻擊。

這個漏洞主要是在Joomla處理用戶代理字符串的方式不正確的結果。因為在大多數情況下,該字符串不適當過濾以識別惡意字符串,這允許攻擊者引入可能在Joomla的后端惡意代碼被執行。

通過Sucuri調查有助于更好地理解該漏洞,以及后來的Joomla的團隊發現的問題是更深層次的本質,是在PHP中的錯誤引起的部分。

該漏洞只存在于PHP的某些版本

問題是由于一個use-after-free漏洞的session deserializer。這是修復在2015年9月,php官方已經修復了PHP 4.5.45,5.5.29,5.6.13該問題。 PHP7的新版本在默認情況下正確處理這個問題。

據Joomla的團隊介紹,Joomla網站只受該漏洞CVE-2015-8562是那些托管在PHP(CVE-2015-6835)的易受攻擊版本。 12月21日的Joomla的開發人員發布了3.4.7版本,以進一步解決漏洞是因為php版本問題而易受攻擊的特性。

關鍵字:Joomlause-after-free

本文摘自:黑客與極客

x Joomla漏洞每天受到黑客16600次掃描攻擊 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

Joomla漏洞每天受到黑客16600次掃描攻擊

責任編輯:editor005 作者:Dreamdroid |來源:企業網D1Net  2016-01-06 14:36:04 本文摘自:黑客與極客

每當新出一個漏洞時候,黑客就會抓緊時間,在茫茫的互聯網中找易受攻擊的網站,然后入侵該站點。

據研究人員介紹,他們發現Joomla最新的CVE-2015-8562漏洞(即Joomla的反序列化遠程命令執行漏洞)每天被發動16600次掃描攻擊,企圖破壞帶有該漏洞的網站。由此可見,該漏洞被網絡犯罪分子廣泛利用,也給互聯網造成了嚴重的經濟損失。

Joomla的反序列漏洞,已經在15年的12月14日發布的3.4.6版本中修復了該漏洞。該漏洞影響的版本特別多(從1.5版本到3.4版本),而且利用該漏洞可以完全的控制有該漏洞的網站,所以Joomla的開發人員一直在努力的發布新的更新版本和打相應的安全補丁,幫助網站管理員,保護他們的網站對抗黑客的攻擊。

這個漏洞主要是在Joomla處理用戶代理字符串的方式不正確的結果。因為在大多數情況下,該字符串不適當過濾以識別惡意字符串,這允許攻擊者引入可能在Joomla的后端惡意代碼被執行。

通過Sucuri調查有助于更好地理解該漏洞,以及后來的Joomla的團隊發現的問題是更深層次的本質,是在PHP中的錯誤引起的部分。

該漏洞只存在于PHP的某些版本

問題是由于一個use-after-free漏洞的session deserializer。這是修復在2015年9月,php官方已經修復了PHP 4.5.45,5.5.29,5.6.13該問題。 PHP7的新版本在默認情況下正確處理這個問題。

據Joomla的團隊介紹,Joomla網站只受該漏洞CVE-2015-8562是那些托管在PHP(CVE-2015-6835)的易受攻擊版本。 12月21日的Joomla的開發人員發布了3.4.7版本,以進一步解決漏洞是因為php版本問題而易受攻擊的特性。

關鍵字:Joomlause-after-free

本文摘自:黑客與極客

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 桃园市| 老河口市| 汶上县| 金华市| 突泉县| 衡阳县| 兴义市| 宁南县| 灵川县| 南京市| 新龙县| 广饶县| 青河县| 永吉县| 海原县| 桐乡市| 米林县| 汉沽区| 泰州市| 大荔县| 克什克腾旗| 新田县| 黔西县| 大宁县| 拉萨市| 泾源县| 镇平县| 泰和县| 绩溪县| 河北区| 宁乡县| 大同市| 腾冲县| 汝南县| 拜城县| 平潭县| 嘉兴市| 扬州市| 瓦房店市| 隆回县| 龙里县|