Autore Topic: Problemi di sicurezza ??  (Letto 371 volte)

Offline radioguido

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Problemi di sicurezza ??
« il: 13 Nov 2016, 11:29:36 »
Buongiorno a tutti.
Da qualche tempo mi sono accorto che spesso e volentieri nei siti web che gestisco con Joomla si trova nascosto nel database, quindi non visibile lato editing articoli, un codice strano che fa riferimento ad un sito compromesso. Se effettuo una ricerca sul web noto che moltissimi siti ne sono coinvolti, per la maggior parte Joomla ma anche qualche WP.
La domanda è, come fa ad esserci tale codice se i DB sono nuovi e sono solo io che gestisco tali siti ?
Di tanto in tanto li pulisco esportando il db e rimuovendo la stringa, ma poi torna, nessuno di voi conosce il problema ?
Che danno può fare tale script ?

Me ne sono accorto perchè aggiornando una pagina web, sotto sulla barra dello stato è uscito il riferimento a tale dominio compromesso, e quindi mi sono documentato per capire cos'èra visto che a memoria non ho mai collegato nessun articolo a siti del genere, oltretutto il codice si presenta in tutti gli articoli vecchi e nuovi che siano.

Posto il codice formato GIF perchè in anteprima il codice non è visibile.




« Ultima modifica: 13 Nov 2016, 11:32:31 da radioguido »

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 27620
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
    • Xataface Italia
Re:Problemi di sicurezza ??
« Risposta #1 il: 13 Nov 2016, 11:55:22 »
Ma tu tieni il sito aggiornato?
Che versione hai ora?
E le estensioni pure?
NEWS DataGrill Xataface Installer (Ver. 1.0.0) per Joomla 3.6 ed un Esempio Applicazione Bblioteca

Offline radioguido

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Re:Problemi di sicurezza ??
« Risposta #2 il: 13 Nov 2016, 13:23:15 »
Il sito/siti sono SEMPRE aggiornati, ne ho una cinquantina fatti in Joomla 3.62 e sto aggiornando tutti alla versione 3.64
Estensioni pure sono aggiornate, conoscendo le problematiche legate alla sicurezza, tengo costantemente aggiornato tutto, per questo chiedo lumi a riguardo perchè  per me è assolutamente anomalo.
« Ultima modifica: 13 Nov 2016, 13:24:58 da radioguido »

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 27620
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
    • Xataface Italia
Re:Problemi di sicurezza ??
« Risposta #3 il: 13 Nov 2016, 13:37:25 »
Evidentemente hai tardato ad aggiornare, se lo stai facendo adesso alla 3.6.4 forse sarà tardi.
NEWS DataGrill Xataface Installer (Ver. 1.0.0) per Joomla 3.6 ed un Esempio Applicazione Bblioteca

Offline radioguido

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Re:Problemi di sicurezza ??
« Risposta #4 il: 15 Nov 2016, 14:42:41 »
Cavolo si, ci posso anche credere ma sapere di essere bucati al passaggio di una versione all'altra, fosse una versione 1.5 alla 3 capisco ma dalla 3.62 alla 3.64 è devastante per chi magari ha un bel po di siti da stare dietro.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 27620
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
    • Xataface Italia
Re:Problemi di sicurezza ??
« Risposta #5 il: 15 Nov 2016, 15:03:05 »
Ci sono aggiornamenti per correggere bug, implementare nuove piccole funzioni e aggiornamenti di sicurezza. Quest'ultimo era di sicurezza.Non è poi tanto strano.
NEWS DataGrill Xataface Installer (Ver. 1.0.0) per Joomla 3.6 ed un Esempio Applicazione Bblioteca

 

Torna su