Kritična napaka v Joomli 1.5-3.4

V vseh verzijah Joomle od 1.5 do 3.4 je bila odkrita kritična napaka:
Critical 0-day Remote Command Execution Vulnerability in Joomla

Popravljena verzija - 3.4.6:
Joomla 3.4.6

Popravki za starejše verzije:
Security hotfixes for Joomla EOL versions (kako se jih namesti)

5 odgovorov

Da, se že dogaja - zgleda je res razširjeno.

Heknili so tudi policija.si.

Pazi, policija na Joomli :)

spacetime:
Heknili so tudi policija.si.

Pazi, policija na Joomli :)

Policija je še na 1.5 (2012) in je čudno, da so sploh zdržali toliko časa ;)

Hvala za to!

Ker zadeva kao namesti shell, pa pol izkorišča server si perdstavljam, da če hosting nima pravic shella, ne morejo namestiti/izkoristit? Če bo kdo kaj več zvedel se priporočam...