vBulletin Solutions tillkännager för SQL Injection sårbarhet

vBulletin Solutions tillkännager för SQL Injection sårbarhet

vBulletin Solutions tillkännager för SQL Injection sårbarhet PlatoBlockchain Data Intelligence. Vertikal sökning. Ai. Läsningstid: 1 minut

vBulletin Solutions meddelade denna vecka att de har en kritisk nödpatch till sin vBulletin-forummjukvara för att fixa en SQL-injektion sårbarhet som kan ge hackare tillgång till programvarans databaser. Sårbarheten och korrigeringarna gäller endast vBulletin version 5.

Patchen kommer automatiskt att implementeras på alla sajter på Vbulletins moln värdtjänst. Andra registrerade kunder kan ladda ner korrigeringen från vBulletins webbplats.

SQL-injektion är en teknik som används av hackare för att attackera webbapplikationer med offentliga inmatningsformulär som använder en relationsdatabas för back-end. Skadliga SQL-satser infogas i ett inmatningsfält i ett webbformulär för SQL-injektion. Om det lyckas kan hackarna se, uppdatera eller radera data i databasen.

Det finns tekniker för att förhindra SQL-injektioner, som att filtrera efter strängtecken som "&". När en sådan sårbarhet identifieras måste den behandlas med högsta prioritet eftersom det kan leda till total kontroll av databasen av hackare.

Var proaktiv med Comodo

Sådana SQL-injektionssårbarheter kan identifieras genom att använda en sårbarhetsskanning tjänst som Comodo Hackerguardian och Webbinspektör tjänster.

PÅBÖRJA GRATIS FÖRSÖKSPERIOD FÅ DIN Omedelbara säkerhetskort GRATIS

Tidsstämpel:

Mer från CyberSecurity Comodo