Vyhledávání

Google + | Facebook

Přihlášení / Registrace

Archiv článků

Hlasování

Který webový prohlížeč používate?
 

RSS zdroje portálu

NOVINKY

Naši partneři

www.linuxportal.cz

hack4fun-banner1

ictmanazer-logo

joomladev-logo

linpro-logo

luxusni-plysaci

Doporučujeme

web4U-logo

110x32 get edit 2

Hlavní stránka Novinky OpenX 2.8.7 uzavírá chybu umožňující SQL Injection

OpenX 2.8.7 uzavírá chybu umožňující SQL Injection

openx-logoVývojový tým odpovědný za OpenX oznámil uvolnění další verze svého OpenSource reklamního systému ve verzi OpenX 2.8.7. Poslední verze opravuje kritickou chybu, která umožňovala provést SQL Injection útok na starší verze OpenX reklamního systému. Chyba se týká video pluginu, který byl dodáván třetí stranou. Chyba byla objevena zejména "Open Flash Graf 2" modulu (ofc_upload_image.php). Útočník vložil do částí bannerů nebo iFrame či JavaScriptu část škodlivého kódu. Takto byly využity servery jako jsou Pirate Bay; EsarCasm.com; AfterDawn.com.

Ve svém blogu vývojový tým doporučil, aby správci daných systémů provedli co nejdříve upgrade na poslední verzi OpenX 2.8.7 kvůli výše zmíněné zranitelnosti, která se projevila ve všech starších verzích. V komentářích v blogu uživatelé kritizují laxní přístup projektu OpenX k jeho vyřešení problému a kritizují také nedostatek informací.

 

Obsah tohoto článku byl uzavřen. Nemáte dostatečná práva pro další editaci.