Naciśnij ESC aby zamknąć

Włamanie na serwer Joomli!

Strona WWW serwisu poświęconego systemowi zarządzania treścią Joomla! padła ofiarą crackera, który dostał się do danych strony głównej, stron dla deweloperów, stron pomocy oraz sklepu internetowego.

Włamywacz podmienił logo na głównej stornie, ponadto niektóre treści witryny stały się niedostępne. Zaraz po wykryciu włamania administrator zabezpieczył pliki raportów zdarzeń oraz dziennik aktywności i przywrócił całą zawartość strony. Nic więcej nie mógł jednak zrobić, ponieważ był w tym czasie w podróży, co ograniczało mu możliwość pracy przez Sieć. Gdy powrócił do domu, okazało się, że intruz wciąż stara się oszpecić witrynę. W reakcji na to odłączono serwer od Sieci i przystąpiono do poszukiwania śladów intruza. W katalogach sklepu dzielny administrator znalazł skrypty powłoki.

Administratorzy portalu są na razie bezradni, bo wciąż nie wiadomo, jak cracker przedostał się do systemu. Niewykluczone, że winna jest luka w obsłudze opcji języka PHP powiązana z mechanizmem register_globals. Także brak ochrony dostępu (plik .htaccess) mógł sprzyjać napastnikowi. Programiści wykluczają jednak winę głównych komponentów Joomli!, a także błędy związane z hostingiem serwera. Ich zdaniem luki należy szukać w obrębie komponentów odpowiedzialnych za obsługę sklepu.

Źródło: heise Security

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.