Strona główna arrow Archiwum arrow Na bieżąco arrow Dziurawe komponenty cz.230 Sie 2008, 07:14
Menu serwisu
Strona główna
Archiwum
Artykuły
Czym jest Mambo?
Licencja Mambo
Napisz do nas
Szukaj
Mambo FAQ
Samouczki
Szablony WWW
Forum
Download
Przydatne lektury
Mambo hosting - PROMOCJA
- - - - - - -
Sklep komputerowy
Księgarnia biznesowa
Książki o Mambo

Mambo - tworzenie wydajnych serwisów internetowych    Mambo - ćwiczenia
 39,00 zł               19,00 zł 
Ciekawe książki:


   23,70 zł        19,97 zł
e-książki, e-prasa
Domeny za 90gr.!
Polecamy
Odwiedza nas 72 gości
    
Dziurawe komponenty cz.2 Print E-mail
Napisał Dylek   
31 Lip 2006, 13:08


Po ostatnich informacjach na temat luk w bezpieczeństwie komponentów do Mambo pojawiły się już niestety kolejne. Podobnie jak w poprzednich przypadkach do ataku wykorzystywana jest niepoprawna weryfikacja parametru "mosConfig_absolute_path" przed wykonaniem funkcji include dla innych plików. Warunkiem udanego ataku jest włączona funkcja register_globals na serwerze WWW.
Tym razem jako potencjalnie niebezpieczne wymieniane są:

Bądzcie czujni i zerkajcie czy są już nowe wersje naprawiające luki!

Last Updated ( 31 Lip 2006, 13:09 )
<Previous   Next>
    
Promocja z VEL.pl

Polecamy eHost.pl

eHost.pl
gotowe skrypty, statystyki, panel administracyjny, konta email
testuj za darmo!!!

TwójKiosk.pl
Nasi partnerzy
miaCMS
LinkiSEO.pl
LinkMe
JoomlaPL.com

Silikonki.PL



Design & CSS © 2004 Bolo - Wszelkie prawa zastrzeżone.

Mambo is Free Software released under the GNU/GPL License.