פריצה חדשה לג'ומלה

מקום בדיון על בעיות אבטחה, עידכוני אבטחה ותוספות רגישות

פריצה חדשה לג'ומלה

הודעהעל ידי UpRaiser » 01 דצמבר 2008, 02:41

זה נראה לי היום האחרון של הפורום, אבל מכיוון שישמרו בו ההודעות, ראיתי לנכון להעלות נושא זה:

הפריצות הפכו להיות מטרד יום יומי למי שמנהל כמות נכבדת של אתרים, אפילו בגירסאות 1.5.8 מעודכנות, עם סיסמאות אדמין מתוחכמות. למרות זאת, תמשיכו לעדכן (לפחות עד שמישהו ישים גז בג'ומלה העולמית, וישמיש את אופציית העדכון האוטומטי לגירסאות חדשות..) - זה יקטין סיכונים.

ובכל זאת, כדאי להיות מודעים לפריצה חדשה שעובדת בימים אלו: האתר שלכם ימשיך להראות אותו הדבר בדיוק, ללא שום שינוי ויזואלי. בחלק מהמקרים תבוא הודעת שגיאת JS, של עומס והאטה על הדפדפן, עם אופציה לביטול JS (פיירפוקס מתגבר על זה, IE לא)...

הסיבה שזה קורה היא, ששתלו לכם לתוך קובץ ה Index.php, כמות נכבדת של לינקים לתרופות ויאגרה שונות. את הלינקים עטפו בפקודת display:none - שלמעשה מעלימה אותה מעיניכם. הפגיעה היא איכותית (האתר שלכם טבול בהודעות SPAM) וקידומית (לינקים יוצאים לאתרים מפוקפקים). בחלק מהמקרים הגלויים - יש אף בעיה בתפקוד האתר כמצוין לעיל.

איך תדעו - 1. קוד מקור של עמוד הבית. 2. גודל קובץ הindex.php יגדל משמעותית (מ 10K בערך, לאיזור ה 100K)....

תבדקו כמה ממכם נפגעו... וזה רק ילך ויחמיר עם הזמן, עד שלא יהיה פיצ'ר העדכון האוטומטי שכל כך חסר.

בהצלחה.
נערך לאחרונה על ידי UpRaiser בתאריך 01 דצמבר 2008, 02:45, נערך פעם אחת בסך הכל.
UpRaiser
ג'ומלאי מתקדם
ג'ומלאי מתקדם
 
הודעות: 664
הצטרף: 06 דצמבר 2006, 02:58

חזור אל אבטחה



מי מחובר

משתמשים הגולשים בפורום זה: אין משתמשים רשומים ואורח אחד

cron

ג'ומלה!ישראל בפייסבוק ג'ומלה!ישראל בטוויטר ג'ומלה!ישראל בגוגל+

Powered By JFBConnect

אחסון בחסות:

התחברות



התחבר/י עם פייסבוק
Powered By JFBConnect

הודעות חדשות

הרשמה לניוזלטר

הירשמו לניוזלטר וקבלו עדכונים וחדשות מג'ומלה! ישראל
captcha

מי באתר

יש באתר 1625 אורחים מחוברים