vBulletin Solutions, SQL 주입 취약점 발표

vBulletin Solutions, SQL 주입 취약점 발표

vBulletin Solutions는 SQL 주입 취약점 PlatoBlockchain 데이터 인텔리전스를 발표했습니다. 수직 검색. 일체 포함. 읽기 시간 : 1

vBulletin Solutions는 이번 주에 vBulletin 포럼 소프트웨어에 긴급 긴급 패치를 설치했다고 발표했습니다. SQL 인젝션 수정 해커가 소프트웨어 데이터베이스에 액세스 할 수있는 취약점. 취약점 및 수정 사항은 vBulletin 버전 5에만 적용됩니다.

패치는 Vbulletin 클라우드의 모든 사이트에 자동으로 구현됩니다. 호스팅 서비스. 등록된 다른 고객은 vBulletin 웹 사이트에서 수정 사항을 다운로드할 수 있습니다.

SQL 주입은 해커가 백엔드에 관계형 데이터베이스를 사용하는 공개 입력 형식으로 웹 응용 프로그램을 공격하기 위해 사용하는 기술입니다. SQL 삽입을 위해 웹 양식의 입력 필드에 악성 SQL 문이 삽입되었습니다. 성공하면 해커는 데이터베이스의 데이터를 보거나 업데이트하거나 삭제할 수 있습니다.

"&"와 같은 문자열 문자에 대한 필터링과 같은 SQL 삽입을 방지하는 기술이 있습니다. 이러한 취약점이 확인되면 해커가 데이터베이스를 완전히 제어 할 수 있으므로 가장 높은 우선 순위로 처리해야합니다.

코모도에 능동적으로 대처하십시오

이러한 SQL 인젝션 취약점은 다음을 사용하여 식별 할 수 있습니다. 취약성 스캔 Comodo와 같은 서비스 해커 가디언웹 관리자 서비스를 제공합니다.

무료 평가판 시작 인스턴트 보안 점수를 무료로 받으십시오

타임 스탬프 :

더보기 사이버 보안 코모도