AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
SQL InjectionEtkilenen bileşenler: com_blog, com_publication, com_hello_world * com_blog bileşeni SQL Injectioni açığı: pid parametresi ile gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor. * com_publication bileşeni SQL Injection açığı: pid parametresi ile gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor. Etkilenen modüller: Downloads, Recipe, Gallery, Sections, Classifieds * Downloads modülü SQL Injectioni açığı: sid parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor. * Classifieds modülü SQL Injection açığı: Details parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
MyBB'de tespit edilen açıklar saldırganların SQL enjeksiyoni ve cross-site request forgery saldırıları yapabilmelerine izin veriyor. 1) inc/datahandlers/pm.phpi dosyasına gönderilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor.
Güvenlik kontrollerindeki eksiklikler Amerikan Müzik Endüstrisi kuruluşu RIAA web sitesinin silinmesi ile sonuçlandı. SQL enjeksiyoni açığı sosyal ağ haber sitesi Reddit haberlerinde yayınlandıktan kısa süre sonra hackerlar tarafından sitede pek çok değişiklik yapıldı. RIAA siteyi tekrar yedeklerden geri yükledi fakat eski açıkların olabileceği belirtiliyor.
RunCMS içerik yönetimi yazılımında, XSS ve SQL Injectioni açıklarını da içeren çeşitli açıklar tespit edildi. Açıkların 1.6 sürümünde olduğu doğrulandı. Çözüm:
Kimlik doğrulaması yapılmış olan kullanıcılar bu açık sayesinde istedikleri SQL komutlarını çalıştırabiliyorlar. Problem indexed_search sistem eklentisinin kullanıcı girişlerini doğru olarak filtrelememesinden kaynaklanıyor. Uzaktaki bir kullanıcı özel bir parametre değeri ile veritabanında sql komutları çalıştırabiliyor. Çözüm:
Giriş
1. Giriş
Web sitenizi ve uygulamalarınızı SQL Enjeksiyoni saldırılarından korumak 3 bölümlük bir işlemden oluşur:
|
EtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
7 saat 20 min önce
2 gün 12 saat önce
3 gün 8 saat önce
1 hafta 5 gün önce
2 hafta 33 min önce
2 hafta 3 gün önce
3 hafta 3 gün önce
3 hafta 5 gün önce
3 hafta 5 gün önce
3 hafta 6 gün önce