vBulletin Solutions annoncerer for SQL Injection sårbarhed

vBulletin Solutions annoncerer for SQL Injection sårbarhed

vBulletin Solutions annoncerer for SQL Injection sårbarhed PlatoBlockchain Data Intelligence. Lodret søgning. Ai. Læsetid: 1 minut

vBulletin Solutions annoncerede i denne uge, at de har en kritisk nødpatch til deres vBulletin-forumsoftware til rette en SQL-injektion sårbarhed, der kunne give hackere adgang til softwarens databaser. Sårbarheden og rettelserne gælder kun vBulletin version 5.

Patchen vil automatisk blive implementeret på alle websteder på Vbulletins sky hosting service. Andre registrerede kunder kan downloade rettelsen fra vBulletin-webstedet.

SQL-injektion er en teknik, der bruges af hackere til at angribe webapplikationer med offentlige inputformularer, der bruger en relationel database til back-end. Ondsindede SQL-sætninger indsættes i et indtastningsfelt i en webformular til SQL-injektion. Hvis det lykkes, kan hackerne se, opdatere eller slette data i databasen.

Der er teknikker til at forhindre SQL-injektioner, såsom filtrering for strengtegn såsom "&". Når en sådan sårbarhed identificeres, skal den behandles med højeste prioritet, fordi det kan føre til total kontrol af databasen af ​​hackere.

Vær proaktiv med Comodo

Sådanne SQL-injektionssårbarheder kan identificeres ved at bruge en sårbarhedsscanning service såsom Comodo HackerGuardian , Webinspektør tjenester.

START GRATIS PRØVNING FÅ DIT ØJEBLIKKE SIKKERHEDSSCORECARD GRATIS

Tidsstempel:

Mere fra CyberSecurity Comodo