Joomla i Mambo podatne na sql code injection

Możecie się zastanawiać dlaczego się tym interesuję, skoro nie dość, że open-source, to jeszcze z tego nie korzystam (jestem fanem WP). Dlatego i dlatego. Polskie portale społecznościowe, mimo że niekoniecznie piękne i użyteczne, a także niekoniecznie bez błędów, to jednak są.

Polska.ie poznała ostatnio (zasadniczo kilka razy w ciągu ostatniego roku) kilku ataków zakończonych albo podmianą strony głównej albo usunięciem bazy. Właśnie dzięki sql code injection.

Wydaje mi się, że najwyższy czas na update lub upgrade a najlepiej zamianę na coś strawnego i w miarę bezproblemowego. Rafał, zgodzisz się?

A tutaj wyjaśnienie wstępu.

8 Responses to “Joomla i Mambo podatne na sql code injection”


  1. Gravatar Icon 1 ptashek

    PD potrzeba znacznie wiekszych zmian niz nowy CMS (i Wordpress absolutnie sie do tego nie nadaje). Od Rafala wiem, ze nowy CMS powstaje.

  2. Gravatar Icon 2 Michał Osmenda

    Owszem, nadaje sie!

  3. Gravatar Icon 3 Irma

    „a także niekoniecznie bez błędów”:D

    Result: Failed validation, 257 errors
    File: default.htm
    Encoding: iso-8859-2
    Doctype: XHTML 1.0 Transitional
    Root Namespace: http://www.w3.org/1999/xhtml

    w przeciwieństwie do Twojej (dokładnie bieżącej), gdzie jest ich tylko 6. I tak trzymaj Michale!

  4. Gravatar Icon 4 ptashek

    Udowodnij mi, ze sie nadaje :) Najlepiej symulujac cos a’la PD (i rownie “ciezkie”) ale postawione na WP. Pozniej potraktuj to symulowanym ruchem ~10000 uzytkownikow dziennie (polecam siege). To, ze cos sie da na WP zrobic, nie znaczy, ze bedzie sie to skalowalo.

  5. Gravatar Icon 5 Michał Osmenda

    @ptashek: wlasnie nad czyms takim pracuje :) Podeslij mi jakies namiary na to twoje siege

  6. Gravatar Icon 6 ptashek

    http://www.joedog.org/JoeDog/Siege

    Bedziesz sie musial niestety nawrocic chwilowo na Linuksa (mam nadzieje, ze kontrakt Ci na to pozwala). Moze byc nawet SuSE ;)

  7. Gravatar Icon 7 Mieszkanie

    Cześć,
    Macie jakieś doświadczenie w update’cie Joomli do wyższej wersji?
    Interesuje mnie bez stratność danych podczas procesu.

  8. Gravatar Icon 8 ptashek

    Miedzy kolejnymi wersjami 1.0 upgrade jest praktycznie bezbolesny.

Leave a Reply




Disclaimer

All postings are provided "AS IS" with no warranties, and confer no rights. This weblog does not represent the thoughts, intentions, plans or strategies of Microsoft or any other company or organization. Because a weblog is intended to provide a semi-permanent point-in-time snapshot, you should not consider out of date posts to reflect current thoughts and opinions.
All rights reserved. Quotations from this blog require author's written approval.
PL: Wszelkie prawa zastrzeżone. Cytaty z tego bloga wymagają pisemnego zezwolenia autora.

Add to Technorati Favorites