下載最新的Joomla版本來修復嚴重的SQL注入漏洞
如果您的網站基於Joomla內容管理系統,請確保將其更新為最新版本,該版本已發布。
世界上第二受歡迎的Joomla是世界上的CMS,在其核心組成部分中修補了嚴重的脆弱性。建議網站管理員安裝最新版本的Joomla 3.7.1,以修補3.7.0版的嚴重SQL注入漏洞(CVE-2017-8917)。
“過濾不完整的數據請求導致SQL注入漏洞” - Joomla 3.7.1發行說明中的報價。
上週Sucuri的安全專家Marc-Alexandre Montpas發現並報告了Joomla 3.7.0的SQL注入漏洞。
Joomla Security Security Group(JSST)尚未提供有關SQL注入漏洞的任何技術細節,這證明了新發現的安全漏洞的嚴重性,這可能會導致數百萬頁的網絡有攻擊的風險,並最終影響訪問這些站點的用戶。
SQL注入很容易利用,使黑客可以從數據庫中遠程竊取敏感信息並獲得未經授權的訪問該網站。由於黑客不久就可以弄清楚如何利用此漏洞,如果您將Joomla用於網站,則應下載並通知其他人有關Joomla的重要補丁發布。 。
鏈接以下載最新的Joomla版本:https://downloads.joomla.org/需要!
你應該閱讀
可能有興趣
- Windows 10 S落後於Chrome OS的5個原因
Chrome OS或Windows 10 S將是當前用戶的選擇?在本文中,您將知道Windows 10 S還是Chrome OS是贏家。
- 不僅Netflix,其他應用程序開發人員還可以阻止Android紮根到下載應用程序
最近,一些Android電話用戶在加生Android設備後無法下載Netflix應用程序。此外,手機上有無啟動引導程序的人也無法下載並從Google Play商店安裝Netflix應用程序。
- Microsoft發布了iPhone的完全更新版本的OneNote版本
Microsoft在更新具有重要改進的iOS上的OneNote版本時繼續表現出對iOS的熱愛,從而使該應用程序更適合iOS生態系統。
- 現在可以用Google Chrome入侵Windows
如今,有關安全漏洞的信息無處不在。現在,出現了與Chrome瀏覽器相關的新漏洞,允許黑客竊取有關Chrome的登錄信息。
- Windows和Linux有什麼共同點?
任何知道如何從Windows操作系統切換到Linux,反之亦然的人都會大不相同,但是無論如何,它們仍然有共同點。
- 在Duolingo上準備日本學習精神
如今,語言學習應用Duolingo聲稱他們準備在語言課程列表中添加日語。