X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Критическая уязвимость Joomla
mmkulikov
mmkulikov
Topic Starter сообщение 16.12.2015, 17:54; Ответить: mmkulikov
Сообщение #1


Сегодня получил предупреждение от хостера.
Может кому тоже будет интересно.
Цитата
Хотим сообщить, что 14 декабря 2015г. во всех версиях CMS Joomla, начиная с версии 1.5 до 3.4.5, была обнаружена критическая уязвимость, которая позволяет выполнить произвольный код.

Данная уязвимость имеет высокую степень опасности, соответственно, мы настоятельно рекомендуем как можно скорее установить необходимые патчи на старых версиях CMS и выполнить обновление до 3.4.6 на свежих версиях.

Ознакомиться с описанием уязвимости Вы можете здесь:
1. Русскоязычное сообщество: http://www.joomla15.ru/как-делать/security...nerability.html
2. Официальный анонс от разработчика: https://www.joomla.org/announcements/releas...6-released.html


--------------------
Сдается, обращаться скайп avdesk-it-kmm
VPS от 5€
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SeoKot
SeoKot
сообщение 16.12.2015, 18:12; Ответить: SeoKot
Сообщение #2


Вчера получил такое же сообщение, а позавчера обновился.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rom_4
rom_4
сообщение 16.12.2015, 18:39; Ответить: rom_4
Сообщение #3


Цитата
Признаком заражения может служить наличие в логах "JDatabaseDriverMysqli" и "O:" в User-agent запросов.


А если есть в логах JDatabaseDriverMysqli, что делать? Достаточно поставить заплатку или нет?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
mmkulikov
mmkulikov
Topic Starter сообщение 16.12.2015, 19:20; Ответить: mmkulikov
Сообщение #4


Цитата(rom_4 @ 16.12.2015, 16:39) *
Достаточно поставить заплатку или нет?

От дальнейшего "лазанья" вредителя достаточно.
Но то, что уже успело записаться в БД - надо смотреть...


--------------------
Сдается, обращаться скайп avdesk-it-kmm
VPS от 5€


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nazar2292
nazar2292
сообщение 16.12.2015, 21:17; Ответить: nazar2292
Сообщение #5


mmkulikov,
в какую папку на хостинге распаковывать?


--------------------
Бесплатные Консультации по СЕО. Донат по желанию https://yoomoney.ru/to/41001693148254
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rom_4
rom_4
сообщение 16.12.2015, 22:44; Ответить: rom_4
Сообщение #6


nazar2292, кого вы хотите распаковывать?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nazar2292
nazar2292
сообщение 16.12.2015, 22:48; Ответить: nazar2292
Сообщение #7


rom_4,
архив исправления для моей версии джумлы. Вроде разобрался куда )


--------------------
Бесплатные Консультации по СЕО. Донат по желанию https://yoomoney.ru/to/41001693148254
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
santis
santis
сообщение 16.12.2015, 23:00; Ответить: santis
Сообщение #8


спасибо за предупреждение.
Не навижу клиентов с жумлой :( всегда с ними такое дерьмо происходит


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
funkydance
funkydance
сообщение 17.12.2015, 16:34; Ответить: funkydance
Сообщение #9


А если я не хочу до последней версии обновляться, что делать?

а всё, патч есть. Только где его распаковывать? так и не понял

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Разработка сайтов Joomla Wordpress Opencart
Разработка, верстка, оптимизация веб сайтов.
77 WoWeb 40436 3.9.2023, 16:52
автор: Sawich
Открытая тема (нет новых ответов) [Продам] базы сайтов на CMS Wordpress/Joomla/Drupal/Magento/...
14 phosphoruss 13766 16.8.2023, 15:27
автор: SmmPanelUS
Открытая тема (нет новых ответов) [РЕКОМЕНДУЮ] >>>Тестирование Вашего сайта, сервера на устойчивость и уязвимость!
7 barbaddos 9480 3.7.2023, 20:18
автор: barbaddos
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыТехподдержка сайтов на движках Joomla, Netcat, Opencart
5 54web 4292 22.1.2023, 13:27
автор: kikimora17
Открытая тема (нет новых ответов) Доработка сайта Joomla + VirtuMart
0 Intuit_Design 1189 4.2.2021, 15:05
автор: Intuit_Design


 



RSS Текстовая версия Сейчас: 23.4.2024, 11:19
Дизайн