Solusi vBulletin Mengumumkan Kerentanan Injeksi SQL

Solusi vBulletin Mengumumkan Kerentanan Injeksi SQL

Solusi vBulletin Mengumumkan Kerentanan Injeksi SQL Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai. Waktu Membaca: 1 menit

Solusi vBulletin mengumumkan minggu ini bahwa mereka memiliki patch darurat penting untuk perangkat lunak forum vBulletin mereka memperbaiki injeksi SQL kerentanan yang memungkinkan peretas mengakses basis data perangkat lunak. Kerentanan dan perbaikan hanya berlaku untuk vBulletin versi 5.

Patch akan secara otomatis diterapkan di semua situs di cloud Vbulletin layanan hosting. Pelanggan terdaftar lainnya dapat mengunduh perbaikan dari situs web vBulletin.

Injeksi SQL adalah teknik yang digunakan oleh peretas untuk menyerang aplikasi web dengan formulir input publik yang menggunakan database relasional untuk back-end. Pernyataan SQL yang berbahaya dimasukkan ke dalam bidang entri formulir web untuk injeksi SQL. Jika berhasil, peretas dapat melihat, memperbarui atau menghapus data di database.

Ada beberapa teknik untuk mencegah injeksi SQL, seperti memfilter karakter string seperti "&". Ketika kerentanan seperti itu teridentifikasi, maka perlu ditangani dengan prioritas tertinggi karena dapat mengarah pada kontrol total database oleh peretas.

Bersikaplah Proaktif dengan Comodo

Kerentanan injeksi SQL tersebut dapat diidentifikasi dengan menggunakan file pemindaian kerentanan layanan seperti Comodo PeretasPenjaga dan Inspektur Web jasa.

MULAI PERCOBAAN GRATIS DAPATKAN SCORECARD KEAMANAN INSTAN ANDA GRATIS

Stempel Waktu:

Lebih dari Comodo Keamanan Cyber