vBulletin Solutions ประกาศช่องโหว่ SQL Injection

vBulletin Solutions ประกาศช่องโหว่ SQL Injection

vBulletin Solutions Announces for SQL Injection Vulnerability PlatoBlockchain Data Intelligence. Vertical Search. Ai. เวลาอ่านหนังสือ: 1 นาที

vBulletin Solutions ประกาศในสัปดาห์นี้ว่าพวกเขามีโปรแกรมแก้ไขฉุกเฉินที่สำคัญสำหรับซอฟต์แวร์ฟอรัม vBulletin ถึง แก้ไขการฉีด SQL ช่องโหว่ที่อาจทำให้แฮกเกอร์เข้าถึงฐานข้อมูลของซอฟต์แวร์ได้ ช่องโหว่และการแก้ไขมีผลเฉพาะ vBulletin เวอร์ชัน 5

แพทช์จะถูกนำมาใช้โดยอัตโนมัติในทุกไซต์บนคลาวด์ของ Vbulletin บริการโฮสติ้ง. ลูกค้าที่ลงทะเบียนรายอื่นสามารถดาวน์โหลดโปรแกรมแก้ไขได้จากเว็บไซต์ vBulletin

การฉีด SQL เป็นเทคนิคที่แฮ็กเกอร์ใช้เพื่อโจมตีเว็บแอปพลิเคชันด้วยรูปแบบอินพุตสาธารณะที่ใช้ฐานข้อมูลเชิงสัมพันธ์สำหรับแบ็คเอนด์ คำสั่ง SQL ที่เป็นอันตรายจะถูกแทรกลงในฟิลด์รายการของเว็บฟอร์มสำหรับการฉีด SQL หากสำเร็จ แฮกเกอร์สามารถดู อัปเดต หรือลบข้อมูลในฐานข้อมูลได้

มีเทคนิคในการป้องกันการฉีด SQL เช่น การกรองอักขระสตริง เช่น “&” เมื่อมีการระบุช่องโหว่ดังกล่าว จะต้องได้รับการปฏิบัติด้วยลำดับความสำคัญสูงสุด เนื่องจากอาจนำไปสู่การควบคุมฐานข้อมูลโดยแฮกเกอร์ได้ทั้งหมด

เป็นเชิงรุกกับ Comodo

ช่องโหว่ในการฉีด SQL ดังกล่าวสามารถระบุได้โดยใช้ a การสแกนช่องโหว่ บริการเช่น Comodo แฮกเกอร์การ์เดียน และ สารวัตรเว็บ บริการ

เริ่มทดลองใช้ฟรี รับคะแนนความปลอดภัยทันทีของคุณฟรี

ประทับเวลา:

เพิ่มเติมจาก CyberSecurity โคโมโด