Поиск по сайту:
Facebook частично подвержен уязвимости PHP-CGI Печать
Автор: pyromaniac   
06.05.2012 10:43

 

facebook-partially-vulnerable-to-php-cgi-bug-security-expert-finds

 

Роббер Фуллер, эксперт по безопасности, более известный как Mubix, продемонстрировал на днях одну уязвимость Facebook, а именно уязвимости PHP-CGI, о ней стало известно совсем недавно.

Если у вас нет достаточно времени, чтобы следить за своим сайтом, вы можете заказать администрирование сайта, за вас будут выполняться все администраторские функции и не только! Фуллер, который еще и является главным редактором Room362.com, в своем блоге на Twitter опубликовал запись, в которой рассказал, что при наборе в адресной строке браузера фразы «facebook.com/?-s», откроется страница, отображающая часть PHP-кода, разумеется, что при простом просмотре страниц она видна быть не должна.

Сразу после публикации данной проблемы в сети, модуль этого бага был добавлен в Metasploit Framework, этот проект используется профессионалами, чтобы находить дыры в различных системах безопасности, после чего устранять их.

Кроме того, что баг предоставляет доступ к исходному коду, он также позволяет выполнять некоторые команды, но вряд ли социальная сеть сейчас будет восприимчива к этому, ведь над ошибкой уже наверняка работает группа специалистов.

Обновлено 06.05.2012 10:45
 
!!! Внимание !!!
Ещё не все Joomla шаблоны которые находятся на сайте распределены в соответствующий раздел. Рекомендуем вам пользоваться разделом "Общий список" там расположены все joomla шаблоны

Установка шаблона

Установить шаблон Joomla можно двумя способами:

Первый способ:
В Административной панели выбираем
Расширения -> Установить и загружаем архив с шаблоном

Второй способ:
1. Скачать архив с понравившемся вам шаблоном
2. Разархивировать архив у себя на компьютере с помощью архиваторов
3. Залить папку с разархивированными файлами на хостинг где была установлена CMS Joomla в папку /templates

После этого в обоих случаях зайти в
Расширения -> Менеджер шаблонов
и назначить нужный шаблон "По умолчанию"

Интересное