2011年11月10日に起きた事例 共用レンタルサーバー ヘテムル(heteml)からの通知によると写真管理用無料CMS Zenphotoの低いバージョンで脆弱性があり、不正アクセスの可能性があるとの警告があった。(ヘテムル利用者全体への通知があった) こちらのCMSは簡単インストールといってサーバー利用者が管理画面内で簡単にサーバー内へCMSをインストールできるサービスで用意されていたシステム。 この攻撃に遭遇するとZenphotoがインストールされているサーバー内の最上階層などに.htaccessが生... > このページを見る
無料CMSの危険性とガンブラー感染事例 htaccessを不正操作しウイルス配布サイトへ誘導Zenphotoとphpmyadminの脆弱性に注意 - ウイルス対策ソフト比較/無料版あり評価ランキング30tx
30tx.com
最終更新時間:
2011年11月19日23時09分
みんなのブックマーク 人気(0) 新着
- zenphotoの脆弱性はhttp://www.zenphoto.org/news/zenphoto-1.4.1.6 で報告されています。hetemlのphpmyadminは利用DB名とパスワード入力を都度利用者に求めます。セッションハイジャックでなければ任意のDBへのSQLを介した攻撃は難しいものと
-
FTPSとSFTPを混同してない…? -







