JOOMLA - CUIDADO [OFF]

DREAMSOFT 01/08/2007 08:44:03
#228694
Olá! Venho por meio desta, alertar ao pessoal que utiliza o Joomla como gestor de conteúdos para determinados sites. A utilização do componente Gmaps abre um exploit, aonde hackers fazem upload para o servidor, uma página .php, aonde é possível editar, excluir e incluir páginas.

Hoje pela manhã, ao acessar o site da empresa percebi que o mesmo havia sido hackeado! Cuidado..!!!

defaced by ka0x - d.o.m team



Shot at 2007-08-01

we: ka0x, an0de, xarnuz, s0cratex

Special greetz: Lady_Lara [#Elite Top Team]

#from spain



Fiz uns tracer e detectei isso:

74.182.97.6 - United States - South Carolina - Charleston



Search Keyphrases (Aqui foi a chave)

com_gmaps 1.00
index.php?option=com_gmaps

Esses dados foram coletados durante o período de ataque!
DREAMSOFT 01/08/2007 10:27:20
#228729
http://www.securityfocus.com/bid/25146/exploit
Tópico encerrado , respostas não são mais permitidas