Joomla.org-sivuston hakkerointi
|
|
23.08.2007 |
|
Viime viikonloppuna Joomla.org-sivusto oli pois käytöstä muutaman tunnin ajan sivuston hakkeroinnin takia. Hakkeroinnin mahdollistanut tietoturva-aukko ei kuitenkaan ollut itse Joomla!ssa, vaan ainoastaan sivustolla http://shop.joomla.org/ käytössä ollut räätälöity kauppapaikkakomponentti, joka ei ole ollut Joomla!-käyttäjien ladattavissa.
Tämän lisäksi juuri kauppapaikkaa pyörittävällä palvelimella oli register globals emulaatio päällä ja htaccess -tiedosto puuttui. Nämä yhdessä mahdollistivat paljon kiusaa aiheuttaneen hakkeroinnin.
Lisätietoja aiheesta voi lukea Joomla.org viestiketjusta , aiheesta voi keskustella tässä viestiketjussa .
|