-
SQL注入的排查方法及防范措施
SQL注入是一種常見的安全漏洞,攻擊者通過注入惡意SQL代碼,操縱數(shù)據(jù)庫執(zhí)行非授權(quán)操作。以下是SQL注入的排查和防范方法
-
關(guān)于Joomla! com_fields組件存在SQL注入漏洞的安全
近日,國家信息安全漏洞共享平臺(CNVD)收錄了Joomla! com_fields組件存在的SQL注入漏洞(CNVD-2017-06861、對應(yīng)CVE-2017-8917)。遠(yuǎn)程攻擊者無需任何身份認(rèn)證,可獲取數(shù)據(jù)庫敏感信息,包括管理員登錄信息并控制網(wǎng)站后臺。
-
關(guān)于zabbix存在SQL注入高危漏洞的安全公告
近日,國家信息安全漏洞共享平臺(CNVD)收錄了zabbix存在的SQL注入漏洞(CNVD-2016-06408)。攻擊者利用漏洞無需授權(quán)登錄即可控制zabbix管理系統(tǒng),或通過script等功能直接獲取zabbix服務(wù)器的操作權(quán)限,進(jìn)而有可能危害到用戶單位整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全。由于zabbix服務(wù)器在境內(nèi)應(yīng)用較為廣泛,有可能誘發(fā)較高的大規(guī)模攻擊風(fēng)險(xiǎn)。 一、漏洞情況分析 zabbix是一個(gè)基于WEB界面的提供分布式系統(tǒng)監(jiān)視以及網(wǎng)絡(luò)監(jiān)視功能的企業(yè)級開源解決方案。 由于zabbix默認(rèn)開啟了gue…