В компоненте Joomla ADSmanager обнаружена критическая уязвимость, позволяющая хакеру загрузить на сайт веб-шеллы (бэкдоры или другие произвольные php скрипты). Файлы загружаются в каталог /tmp/plupload.
Достаточно выполнить один POST запрос, чтобы взломать сайт и получить над ним полный контроль, а на большинстве виртуальных хостингов и над всеми сайтами аккаунта.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
ТВОИМ ГНЕВОМ ТОРГУЮТ В ТАРГЕТЕ
Пока ты пишешь про "передел мира", твоим возмущением управляют. "Революционер с макбуком" — это артефакт 1917-го, который путает диктатуру с монетизацией. Узнай, почему твои "идеалы" — это просто код, который приносит им клики.