Joomla.it Forum

Joomla! 1.0.x (versione con supporto terminato) => Le voci di Joomla.it (solo per versione Joomla 1.0.x) => Segnalazione Bug Joomla 1.0.x => : ivan 26 May 2006, 11:49:21

: Exploit su Joomla 1.0.8
: ivan 26 May 2006, 11:49:21
Salve a tutti,

non so se questa è la sezione giusta; sul mio portale con base joomla 1.0.8 sto ricevendo exploit che cercano di passare informazioni ad un server remoto; ricevo questo messaggio Illegal variable _files or _env or _get or _post or _cookie or _server or _session or globals passed to script. Mi sono accorto della cosa controllando le statistiche su phpstats e verificando il link di provenienza che porta a questa pagina: http://muxhahidi.com/albapower.txt
Questo dovrebbe essere il codice dell'exploit. Posso dormire sogni tranquilli o bisogna modificare qualcosa nelle opzioni di joomla. Grazie e saluti.

Ivan
: Re: Exploit su Joomla 1.0.8
: Bettinz 26 May 2006, 14:51:02
è sicuramente una notizia degna di nota  :o
aspettiamo che qualcuno ci sappia dire qualcosa
: Re: Exploit su Joomla 1.0.8
: ivan 26 May 2006, 18:12:07
Le visite continuano da stamane con indirizzi sempre variabili http://www.microsofti.net/prkl.txt per esempio
: Re: Exploit su Joomla 1.0.8
: Bettinz 26 May 2006, 20:36:15
cmq credo che Joomla 1.0.8 sia al sicuro  ;)