PDA

Zobacz pełną wersję : joomla.org hacked?



krecik
18-08-2007, 14:38
Proszę zajrzeć na joomla.org (http://joomla.org/)

rebs
18-08-2007, 15:08
Właśnie wchodziłem a tu zonk. Nieźle...

PS. To oznacza, że wszystkie nasze portale postawione na Joomli mogą równie łatwo zablokować i wykraść z nich dane!

Pozi
18-08-2007, 15:14
To zależy od sposobu włamania, intruz mógł zhackować np. Apacha, ogólnie system na jakim Joomla była postawiona, nie musi to być związane z ewentualnymi dziurami w kodzie CMS'a.

zwiastun
18-08-2007, 16:05
A skąd ta pewność, że joomla.org zostało shakowane? Na drugiej półkuli, o ile mi wiadomo, mamy teraz noc. To taka dobra pora na prace konserwacyjne! proszę zauważyć np., że działa help.joomla.org. Jakby krakerzy znaleźli taką dziurę, to posprzątaliby, co się tylko da!

krecik
18-08-2007, 16:33
Teraz tego nie ma ale wcześniej było takie coś: http://img134.imageshack.us/img134/5042/beztytuuec8.jpg
W najgorszym wypadku mam nadzieję, że Pozi masz rację. Bo to przecież oficjalna strona joomli (?). To co by robili z naszymi stronami :eek::confused:

Zobaczymy co Joomla o tym napiszę. Obrazek szybko usunęli..:p

Pozi
18-08-2007, 16:36
Zwiastun, może to byli White Hat, a nie krakerzy :)

zwiastun
18-08-2007, 18:12
Witryna już działa. Atak musiał być po byku!
Byk przeszedł i poszedł!

noodles
19-08-2007, 03:12
Szerokim łukiem :D hehe

Viking
19-08-2007, 19:41
joomla.org została rzeczywiście uszkodzona przez włamywaczy. Włamanie nastąpiło poprzez komponent mojo-print sklepu Joomla!, a zasługi za możliwość tego włamania jak zwykle należą się włączonemu register globals. W tym sensie uwaga co do tego że nasze (użytkowników Joomla!) serwisy mogą zostać napadnięte jest słuszna, tak długo jak włączona będzie możliwość operowania na zmiennych globalnych.