vBulletin Solutions ने SQL इंजेक्शन भेद्यता के लिए घोषणा की

vBulletin Solutions ने SQL इंजेक्शन भेद्यता के लिए घोषणा की

vBulletin सॉल्यूशंस ने SQL इंजेक्शन भेद्यता प्लेटोब्लॉकचेन डेटा इंटेलिजेंस के लिए घोषणा की। लंबवत खोज. ऐ. पढ़ने का समय: 1 मिनट

vBulletin Solutions ने इस सप्ताह घोषणा की कि उनके vBulletin फोरम सॉफ्टवेयर के लिए एक महत्वपूर्ण आपातकालीन पैच है SQL इंजेक्शन ठीक करें भेद्यता जो हैकर्स को सॉफ़्टवेयर के डेटाबेस तक पहुंचने की अनुमति दे सकती है। भेद्यता और सुधार केवल vBulletin संस्करण 5 लागू होते हैं।

पैच स्वचालित रूप से Vbulletin के क्लाउड पर सभी साइटों पर लागू किया जाएगा होस्टिंग सेवा. अन्य पंजीकृत ग्राहक vBulletin वेब साइट से फिक्स डाउनलोड कर सकते हैं।

एसक्यूएल इंजेक्शन हैकर्स द्वारा उपयोग की जाने वाली तकनीक है जो सार्वजनिक इनपुट रूपों के साथ वेब एप्लिकेशन पर हमला करती है जो बैक-एंड के लिए रिलेशनल डेटाबेस का उपयोग करती है। दुर्भावनापूर्ण SQL बयानों को SQL इंजेक्शन के लिए एक वेब फॉर्म के प्रवेश क्षेत्र में डाला जाता है। सफल होने पर हैकर्स डेटाबेस में मौजूद डेटा को देख, अपडेट या डिलीट कर सकते हैं।

SQL इंजेक्शन को रोकने के लिए तकनीकें हैं, जैसे कि "और" जैसे स्ट्रिंग वर्णों के लिए फ़िल्टरिंग। जब इस तरह की भेद्यता की पहचान की जाती है तो इसे उच्चतम प्राथमिकता के साथ इलाज करने की आवश्यकता होती है क्योंकि इससे हैकर्स द्वारा डेटाबेस का कुल नियंत्रण हो सकता है।

कोमोडो के साथ सक्रिय रहें

इस तरह के एसक्यूएल इंजेक्शन की कमज़ोरियों का उपयोग करके पहचाना जा सकता है भेद्यता स्कैनिंग कोमोडो जैसी सेवा हैकरगार्डियन और वेबइंस्पेक्टर सेवाओं.

निशुल्क आजमाइश शुरु करें मुफ़्त के लिए अपनी सुरक्षा स्कोर प्राप्त करें

समय टिकट:

से अधिक साइबर सुरक्षा कोमोडो