yandex

Уязвимость Joomla с редактором JCE

В плагине редакторе JCE версии ниже 2.0.11 была обнаружена уязвимость и имеет место быть большая череда взломов с последующим внедрением вредоносного кода в js-файлы.Тот случай, который был виден мной, состоял из следующего кода:document.write(”);Можно попробовать выполнить следующую команду в корне директории сайта, однако она несколько грубоватаяfind ./ -type f -name “*.js” -exec perl -pi -e ‘s/docume.*\)\;//g”’…