Перейти к содержанию

Множественные SQL-инъекции в Joomla CMS


radioelectron

Рекомендуемые сообщения

  • 2 weeks later...
Отлично! Хорошо, что в джумле не часто находят уязвимости!

:)

Ещё лучше, что для обновления надо только заменить старые PHP-файлы новыми. Я был этому несказанно рад.

Ссылка на комментарий
Поделиться на другие сайты

Я помнится забыл что немного изменил код в одном файле (PHP-F) и потом заменил его, на исправленные (с закрытой уязвимостью) - весь сайт лежит... :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sntsnt
      От sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • kushnarenkoa
      От kushnarenkoa
      Добрый день! Зашифровали файлы в формат le0 и файлы с базами данных на Postgre SQL положили в архив с паролем. Как можно восстановить данные? И что нужно скинуть для понимания?
    • AlexNewBorn
      От AlexNewBorn
      10-го января  зашифровали данные получились файлы по маске ИмяРасширенияфайла + .{4C055846-FDA1-827B-E14F-B6275672F44A}.BEAST , в каждой папке txt файл с требованием выкупа. Не обращались.  Во вложении файлы логи FRST и архив с двумя зашифрованными файлами и двумя их копиями не зашифрованными, а так же записка с требованием.  к сожалению были зашифрованы так же данные , которые хотелось бы восстановить более актуальные, если есть такая возможность.
      Addition.txt encr.zip FRST.txt
    • Ilnazg
      От Ilnazg
      Добрый день зашифрованы фалы базы SQL  и документы, создалась групповая политика и распространила администраторов на сервера и из поднего зашифровала файлы. Политику отключили пароли админов сменили, локальных админов удалили.
      DATA.7z FRST.txt Addition.txt
    • SergeySklyarov
      От SergeySklyarov
      Добрый день! во время развертывания KSC 14 на кластер MS появляется дополнительная опция в настройках SQL, позволяющая использовать зеркалирование БД. Ставил англ. версию, там опция называется "Use the SQL Server instance on which the database mirroring partner is configured" и кликнув по чекбоксу можно указать в текстовом поле имя сервера SQL, видимо сервера партнера...Я попробовал так сделать, указал сервер, поставил KSC в кластере, после чего настроил зеркалирование БД, но по failover не переключается....KSC не находит базу. В качестве сервера баз использовал два сервера с SQL 2019 Standard. Информации по этой опции нигде в инструкциях и хелпах не нашел...
      Есть вообще способ настроить или зачем тогда эта опция??

×
×
  • Создать...