ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Script! ! ! แจ้งเตือน ! ! ! พบช่องโหว่ Jooma ตั้งแต่ 1.5.0 ถึง 3.4.5 อัพเดทด่วนคร้าบ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ! ! ! แจ้งเตือน ! ! ! พบช่องโหว่ Jooma ตั้งแต่ 1.5.0 ถึง 3.4.5 อัพเดทด่วนคร้าบ  (อ่าน 1145 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« เมื่อ: 15 ธันวาคม 2015, 17:00:10 »

ข่าวมาจาก Blognone นะครับ
https://www.blognone.com/node/75816

Joomla! รายงานช่องโหว่ remote code execution จากการตรวจสอบข้อมูล session ก่อนเซฟลงฐานข้อมูลไม่ดีพอ ทำให้แฮกเกอร์สามารถส่งโค้ดเข้ามารันได้ และปัญหาใหญ่คือช่องโหว่นี้ถูกโจมตีเป็นวงกว้างแล้วตั้งแต่วันเสาร์ที่ผ่านมา
Securi รายงานพบการโจมตีครั้งแรกเมื่อวันที่ 12 ธันวาคมที่ผ่านมา และจนตอนนี้เกือบทุกเว็บไซต์และเว็บล่อที่บริษัทวางไว้กำลังถูกโจมตีช่องโหว่นี้ทั้งหมด ทำให้อนุมานได้ว่าตอนนี้แฮกเกอร์กำลังโจมตีเป็นวงกว้าง ถ้าใครยังใช้รุ่นที่มีช่องโหว่อยู่ก็อาจจะตกเป็นเหยื่อในไม่ช้า
ทางแก้ตอนนี้คือทุกคนควรอัพเดตไปใช้ Joomla! 3.4.6 ทันที

อ้างอิง
https://developer.joomla.org/s...e-execution-vulnerability.html


สำหรับผู้ที่ยังไม่พร้อมอัพเดทไปยัง Version 3.4.6 ให้ใช้ hotfix ที่ joomla ออกมาแทนครับ
https://docs.joomla.org/Securi...tfixes_for_Joomla_EOL_versions


บน Server ที่ hostatom ดูแลพบความพยายามโจมตีเข้ามาแล้วครับ
สำหรับ server administrator ให้ block request "JDatabaseDriverMysqli" บน web server เพื่อป้องกันการโจมตีนี้ครับ

 wanwan017
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
mv17
ก๊วนเสียว
*

พลังน้ำใจ: 29
ออฟไลน์ ออฟไลน์

กระทู้: 316



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 15 ธันวาคม 2015, 17:11:25 »

 wanwan017 รับทราบครับ ขอบคุณมากครับผม
บันทึกการเข้า

iMacro เก็บสินค้า ให้เช่ารถบด เช่าแบคโฮ
น่านฟ้ากิจเจริญ | บริการให้เช่า รถแบคโฮ รถหกล้อดั้มพ์ รายวัน-รายเดือน
HostSevenPlus
ก๊วนเสียว
*

พลังน้ำใจ: 50
ออฟไลน์ ออฟไลน์

กระทู้: 419



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 15 ธันวาคม 2015, 23:51:13 »

ขอบคุณมากครับพี่นนท์  wanwan017
บันทึกการเข้า

Hostsevenplus.com | จดทะเบียนถูกกฎหมาย |กะรันตี 10 ปีแห่งบริการเว็บโฮสติ้ง | พร้อมบริการตลอด 24 ชั่วโมง
Web Hosting | VPS Hosting | Reseller Hosting | Domain Name | Cloud Server | SSL Certificates
█ เลือกVersion PHPได้| สะดวกชำระหลายช่องทาง 7-ELEVEN/BiGC/Lotus/PaySbuy/PayPal&Credit Card
โทรศัพท์:0-80523-7840 | Line: @hostsevenplus| Email : support@hostsevenplus.com

darkknightza
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 167
ออฟไลน์ ออฟไลน์

กระทู้: 4,245



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 16 ธันวาคม 2015, 00:34:36 »

ขอบคุณครับ
บันทึกการเข้า

หาเงินวันละ350บาท มั่นคง จ่ายมาสิบปีแล้ว
หารายได้กับ popup เจ้านี้ เรทแรงคลิ๊ก
Hosting อันดับ 1 คุณภาพสูง ราคาถูก จัดเลย
โดเมนเนมสวยๆ ราคาถูก จดกับเราสิที่นี่
EyeShild21
สมุนแก๊งเสียว
*

พลังน้ำใจ: 113
ออฟไลน์ ออฟไลน์

กระทู้: 537



ดูรายละเอียด
« ตอบ #4 เมื่อ: 16 ธันวาคม 2015, 00:38:04 »

ขอบคุณครับ  wanwan017 wanwan017
บันทึกการเข้า
evev9
ก๊วนเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 471



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 16 ธันวาคม 2015, 08:20:24 »

รับทราบ ขอบคุณมากครับผม  wanwan017
บันทึกการเข้า

sweedphoto
ก๊วนเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 382



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 16 ธันวาคม 2015, 09:21:13 »

 wanwan017  wanwan017 ขอบคุณครับผม  wanwan017  wanwan017
บันทึกการเข้า

sys2528
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 301
ออฟไลน์ ออฟไลน์

กระทู้: 3,601



ดูรายละเอียด
« ตอบ #7 เมื่อ: 16 ธันวาคม 2015, 09:37:26 »

ขอบคุณมากครับ  wanwan017
บันทึกการเข้า

zidit
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 314
ออฟไลน์ ออฟไลน์

กระทู้: 7,546



ดูรายละเอียด
« ตอบ #8 เมื่อ: 16 ธันวาคม 2015, 09:51:04 »

พวกแฮกเกอร์นี่ขยันจริงๆ  Tongue

ขอบคุณมากครับ
บันทึกการเข้า

raiwin
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 43



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 16 ธันวาคม 2015, 11:43:27 »

1.5 ถึง 3.4 นี่แบบว่าครอบคลุม joomla แทบจะทุกเวอร์ชั่นที่มีบนโลกนี้เลยนะครับเนี่ย
บันทึกการเข้า
aomaaaaa
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 136
ออฟไลน์ ออฟไลน์

กระทู้: 2,749



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 16 ธันวาคม 2015, 11:56:39 »

ขอบคุณครับ wanwan017
บันทึกการเข้า

มารวยข้ามคืนกันหุ้นออนไลน์กัน http://www.xexness.com



JaaNaRak
ก๊วนเสียว
*

พลังน้ำใจ: 64
ออฟไลน์ ออฟไลน์

กระทู้: 382



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 16 ธันวาคม 2015, 11:59:53 »

ขอบคุณครับ
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์