ΑρχικήSecurityΕπιδιορθώθηκε ευπάθεια SQL Injection στο vBulletin

Επιδιορθώθηκε ευπάθεια SQL Injection στο vBulletin

SQL-Injection-Risk-in-vBulletin-Receives-Prompt-Patch

Η vBulletin ανακοίνωσε την κυκλοφορία μιας ενημερωμένης έκδοσης ασφάλειας του ομώνυμου λογισμικού δημιουργίας forum, η οποία στοχεύει στην επιδιόρθωση μιας ευπάθειας SQL injection.

Ο κίνδυνος για την πραγματοποίηση επιθέσεων τύπου SQL Injection αναφέρθηκε ιδιωτικά από μέλη της Ομάδας Ασφάλειας της Ρουμανίας (RST) την περασμένη εβδομάδα. Η ευπάθεια εντoπίστηκε κατά τον έλεγχο της έκδοσης 5.x του vBulletin για ζητήματα ασφάλειας.

Ένας εκ των ερευνητών αναφέρει ότι κάποιος πιθανός εισβολέας θα μπορούσε μέσω του συγκεκριμένου κενού ασφάλειας, να αποκτήσει πρόσβαση στην βάση δεδομένων που περιλαμβάνει τις πληροφορίες για τους administrators.

Το Google Workspace εφαρμόζει νέες πολιτικές ασφαλείας

SecNewsTV 1 Οκτωβρίου 2024, 18:59 18:59

Αυτό θα εξασφάλιζε πρόσβαση στον πίνακα διαχείρισης και κατ’ επέκταση και σε άλλες βάσεις δεδομένων. Εκτός από τα στοιχεία πρόσβασης και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου, ορισμένες ιστοσελίδες διατηρούν βάσεις και με οικονομικά στοιχεία, που θα ήταν θησαυρός για οποιονδήποτε επιτιθέμενο.

Η τρέχουσα ενημέρωση ασφαλείας καλύπτει τις εκδόσεις 5.0.4, 5.0.5, 5.1.0, 5.1.1 και 5.1.2. Τα patches για όλες τις εκδόσεις είναι διαθέσιμες σε αυτή τη σελίδα και οι χρήστες συνιστάται να εγκαταστήσουν τις ενημερώσεις όσο το δυνατόν συντομότερα.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS