Přejít k navigační liště

Zdroják » Zprávičky » Kritická bezpečnostní chyba v OpenX

Kritická bezpečnostní chyba v OpenX

Zprávičky Různé

Nálepky:

Bezpečnostní chyba, respektive chyby ve starších verzích reklamního systému OpenX umožňují SQL Injection. V minulých dnech kvůli ní byly úspěšně napadeny např. Pirate Bay a NY Times. Útočníci velmi často podstrčí do připojených částí (append) bannerů a zón iframe nebo JavaScript s badware. Výsledkem je za pár hodin nahlášená útočná stránka např. od Google.

Opravovat by to měla včera vydaná verze 2.8.7. O chybě se bohužel ví již poměrně dlouho a oficiální reakce OpenX přišla až dnes, www mají zároveň nedostupné.

(V mém případě si útočník v pondělí pohodlně zřídil administrátorský účet, k zónám přidal javascript s virem a šířit ho začal až ve středu. Výsledkem byla nahlášená útočná stránka, žádost o odblokování trvala skoro 12 hodin.- pozn.aut.)

„Doporučený“ postup pro ještě nezasažené weby je aktualizovat na včera vydanou verzi 2.8.7 a zabezpečit OpenX dle pokynů.

Pokud byl Váš web již zasažen (a doufejte, že zasažen byl jen openx) je lepší software kompletně přeinstalovat než riskovat že v něm zůstane např. nějaký upravený kód.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

Stav SIMD v Rustu v roce 2025

Různé
Komentáře: 1
SIMD - neboli Single Instruction, Multiple Data - znamená, že procesor může jednou instrukcí zpracovat více datových prvků najednou. Typicky to znamená, že místo sčítání dvou čísel přičtete dvě sady čísel paralelně. To může přinést výrazné zrychlení například při zpracování obrazu, audia nebo numerických výpočtů. Pokud již SIMD znáte, tato tabulka je vše, co budete potřebovat. A pokud s SIMD teprve začínáte, tabulku pochopíte do konce tohoto článku

GPUI Component: moderní Rust GUI komponenty pro cross-platform desktop aplikace

Různé
Komentáře: 0
GPUI Component je open-source Rust knihovna rozšiřující framework GPUI o více než 60 moderních, nativních a multiplatformních UI komponent. Staví na deklarativním přístupu, stateless renderování a jednoduchém API inspirovaném Reactem či Yew. Díky optimalizovanému výkonu, podpoře témat a flexibilním layoutům umožňuje rychlý vývoj desktopových aplikací, jako je například trading nástroj Longbridge Pro. Knihovna je licencována pod Apache 2.0 a dostupná na GitHubu.