vBulletin Solutions anunță vulnerabilitatea injectării SQL

vBulletin Solutions anunță vulnerabilitatea injectării SQL

vBulletin Solutions Announces for SQL Injection Vulnerability PlatoBlockchain Data Intelligence. Vertical Search. Ai. Timp de citit: 1 minut

vBulletin Solutions a anunțat săptămâna aceasta că are o corecție critică de urgență pentru software-ul de forum vBulletin pentru remediați o injecție SQL vulnerabilitate care ar putea permite hackerilor să acceseze bazele de date ale software-ului. Vulnerabilitatea și corecțiile se aplică numai versiunea 5 a vBulletin.

The patch will automatically be implemented on all sites on Vbulletin’s cloud serviciu de gazduire. Other registered customers can download the fix from the vBulletin web site.

Injecția SQL este o tehnică folosită de hackeri pentru a ataca aplicațiile web cu formulare de intrare publice care utilizează o bază de date relațională pentru back-end. Declarațiile SQL rău intenționate sunt inserate într-un câmp de intrare al unui formular web pentru injectarea SQL. Dacă au succes, hackerii pot vizualiza, actualiza sau șterge datele din baza de date.

Există tehnici pentru prevenirea injecțiilor SQL, cum ar fi filtrarea caracterelor șir, cum ar fi „&”. Atunci când se identifică o astfel de vulnerabilitate, aceasta trebuie tratată cu cea mai mare prioritate, deoarece poate duce la controlul total al bazei de date de către hackeri.

Fii proactiv cu Comodo

Astfel de vulnerabilități de injectare SQL pot fi identificate utilizând un scanarea vulnerabilității servicii precum Comodo HackerGuardian și Webinspector servicii.

INCEPE O PROBĂ GRATUITĂ OBȚINEȚI-ȚI GRATUIT SCORECARDUL DE SECURITATE INSTANTANALĂ

Timestamp-ul:

Mai mult de la CyberSecurity Comodo