Bezpecnostni riziko pro Cross-Site Scripting Attacks
v jedne z sablon pro Joomla!
Vice na http://securitytracker.com/alerts/2009/Jun/1022337.html
Bezpecnostni riziko pro Cross-Site Scripting Attacks
v jedne z sablon pro Joomla!
Vice na http://securitytracker.com/alerts/2009/Jun/1022337.html
řikal jsem si, že mi turci zase sestrelili jeden web. nejhorší je, že to vlastně hackuje skript, kterej vyhledá joomla weby většinou s pomocí klasickýho fulltextu a copyrightu joomly či některejch šablon, pak už jenom hituje zmíněný url na doméně, takže první na řadu dou většinou ty nejlíp optimalizovaný a nezáplatovaný weby :(
mám se bát? je nějaké opatření?
Info je v tom odkaze...
Hlavně se asi vyhnout použití template JA Purity, kterého se to asi týká..
a nainstalovat bezpečnostní upgrade
nejlespi je free sablony ktere jsou dodavany z instalaci Joomly odinstalovat..