LyftenBloggieのSQLインジェクションについて
シンプルで複数のブログカテゴリーを作成できるブログコンポーネントですが、このLyftenBloggieにもSQLインジェクションが報告されていま す。 このSQLインジェクションを突いてサイトがハッキングされているケースが報告されています。 現在のバージョンは1.04ですが未だこのSQLイ ンジェクションに対応されたアップデートバージョンはリリースされていません。
LyftenBloggieのサイトではこのSQLインジェクションに対応させるパッチファイルをダウンロード出来るようにしてくれています。
ダウンロード先: http://www.lyften.com/support/forums/lyften-bloggie/im-back.html
ZIPファイルでダウンロードされますが、ダウンロード後に管理画面の機能拡張 インストール/削除より通常通りインストールすればパッチファイルが適応 されます。
また、Joomlaのエクステンションでクロススクリプトによる脆弱性を突かれそうなものやSQLインジェクションを突かれそうなエクステンションのリス トがあります。 このリストに載っているエクステンションを利用されている場合は、アップグレードが可能であればアップグレード、もしくは利用中止を考え た方が良いかも知れません。
参照先: Vulnerable Extensions List (Joomla.org)
最近のブログ記事
-
adminのパスワードを忘れた時
作者:
administrator
administrationのパスワードを忘れたってこと今までにありませんでしたか? 実際、複数のサイト(Joomla)を管理するとたまにですが、記憶が定かでなくなり「あっ パスワード忘れた」って事がおきます。そこで、こんなサイトを紹介します。
作成日時: 2010年 6月 10日(木曜日) 16:18 カテゴリ: ブログ
最初のコメント者になって下さい! 読む 484 回 続きを読む...