魔扣论坛

魔扣源码论坛业务
查看: 994|回复: 6

Joomla漏洞每天受到黑客16600次攻击

[复制链接]

该用户从未签到

3

主题

0

回帖

0

积分

魔扣新手

Rank: 1

魔扣币
0
贡献
0
威望
0
发表于 2017-1-14 16:39:18 | 显示全部楼层 |阅读模式
魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
每当新出一个漏洞时候,黑客就会抓紧时间,在茫茫的互联网中找易受攻击的网站,然后入侵该站点。
据研究人员介绍,他们发现joomla最新的CVE-2015-8562漏洞(即joomla的反序列化远程命令执行漏洞)每天被发动16600次攻击,企图破坏带有该漏洞的网站。由此可见,该漏洞被网络犯罪分子广泛利用,也给互联网造成了严重的经济损失。

joomla的反序列漏洞,已经在15年的12月14日发布的3.4.6版本中修复了该漏洞。该漏洞影响的版本特别多(从1.5版本到3.4版本),而且利用该漏洞可以完全的控制有该漏洞的网站,所以joomla的开发人员一直在努力的发布新的更新版本和打相应的安全补丁,帮助网站管理员,保护他们的网站对抗黑客的攻击。
这个漏洞主要是在joomla处理用户代理字符串的方式不正确的结果。因为在大多数情况下,该字符串不适当过滤以识别恶意字符串,这允许攻击者引入可能在joomla的后端恶意代码被执行。
通过Sucuri调查有助于更好地理解该漏洞,以及后来的Joomla的团队发现的问题是更深层次的本质,是在PHP中的错误引起的部分。
该漏洞只存在于PHP的某些版本
问题是由于一个use-after-free漏洞的session deserializer。这是修复在2015年9月,php官方已经修复了PHP 4.5.45,5.5.29,5.6.13该问题。 PHP7的新版本在默认情况下正确处理这个问题。
据Joomla的团队介绍,Joomla网站只受该漏洞CVE-2015-8562是那些托管在PHP(CVE-2015-6835)的易受攻击版本。 12月21日的Joomla的开发人员发布了3.4.7版本,以进一步解决漏洞是因为php版本问题而易受攻击的特性。

该用户从未签到

0

主题

245

回帖

490

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
245
贡献
245
威望
0
发表于 2017-1-28 12:44:50 | 显示全部楼层
锄禾日当午,发帖真辛苦。谁知坛中餐,帖帖皆辛苦!

该用户从未签到

1

主题

248

回帖

497

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
248
贡献
248
威望
0
发表于 2017-4-5 15:36:55 | 显示全部楼层
浓浓的情谊,传递着博友的真诚。相互的问候,温暖着快乐的人生。博客的相识,不仅仅是缘分,更是一首交流的乐曲!愿幸福常在您身边,愉悦常在彼此心间!魔扣源码论坛祝博友周末快乐!

该用户从未签到

1

主题

246

回帖

493

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
246
贡献
246
威望
0
发表于 2017-8-13 11:15:05 | 显示全部楼层
学习下

该用户从未签到

3

主题

242

回帖

488

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
243
贡献
243
威望
0
发表于 2017-12-26 06:29:17 | 显示全部楼层
人生就像是一次浪漫的旅游,每一站都会和不同的人擦肩,有的渐行渐远、有的从此结缘,我珍惜每一个有“缘”能结识的好友,忙碌的时候、魔扣源码论坛也没能忘记你曾带给我的每一份情谊。

该用户从未签到

1

主题

242

回帖

485

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
242
贡献
242
威望
0
发表于 2018-7-13 19:06:11 | 显示全部楼层
人生中难得一个挚友,难获一份真诚;让我们珍藏网络中每一个感动,珍惜我们不相见却相遇,不相识而心相通的空间情缘;魔扣源码论坛祝愿我的朋友永远快乐!永远幸福!愿友谊天长地久!

该用户从未签到

1

主题

222

回帖

445

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
222
贡献
222
威望
0
发表于 2018-12-23 12:19:57 | 显示全部楼层
呵呵,低调,低调!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 联系我们
  • 新浪微博 :
  • 在线客服 :魔扣科技 
  • 源码QQ群 :魔扣源码论坛官方总群
  • 联系邮箱 :charlin#morko.net
  • 微信扫一扫
快速回复 返回顶部 返回列表