Zranitelnost pomocí malwaru XsamXadoo bot

Začátkem ledna se objevil malware nazvaný XsamXadoo Bot. Ten může útočníkům umožnit přístup do eshopu a převzít nad ním kontrolu, např. dostat se do Administrace. Využívá k tomu známou zranitelnost PHP nástroje PHPUnit, viz CVE-2017-9841. Jak zjistíte, zda se tato zranitelnost týká i vašeho eshopu? Na vašem serveru projďete složku Vendor v kořenovém adresáři eshopu. Pokud najdete složku se jménem “phpunit” může být váš eshop zranitelný pro tento typ útoku. Můžete tedy tuto složku jednoduše smazat. Po dokončení kontroly této hlavní složky eshopu zopakujte stejný postup pro každou složku modulů: Pro každý modul zkontrolujte, zda jeho adresář obsahuje složku Vendor. Uvnitř ověřte, zda se v něm nachází složka s názvem “phpunit”. Pokud složka existuje, může být tento modul zranitelný pro tento typ útoku. Opět můžete tuto složku smazat. Smazáním těchto složek neohrozíte funkčnost modulů ani eshopu, ale odstraníte potenciální riziko. To samozřejmě neznamená, že Váš eshop již nebyl nějakým způsobem napaden a kompromitován! Podívejte se tedy raději ještě také na záložce Nástroje Informace, zda nebyly modifikovány nějaké soubory z Core Prestashopu. Pokud jste žádnou takovou složku nenašli, nemusíte dělat žádné další kroky, tato zranitelnost se vás netýká a eshop je v pořádku. Oficiální popis zranitelnosti na webu prestashopu. Pro kontrolu složek můžete také použít modul a rychle tak zjistit, zda se problém týká i Vás. Tweet 0 Tweet 0 Share 0 Share reddit 0 Email The post Zranitelnost pomocí malwaru XsamXadoo bot first appeared on UniqueWeb.cz.

projít na článek

Hackeři začínají používat ChatGPT k vývoji zlodějských malwarů, šifrovacích nástrojů i nelegálních tržišť

Kyberzločinci už začali používat ChatGPT k vývoji škodlivých kódů a útočných nástrojů. Na hackerských fórech vytváří zlodějské malwary, šifrovací nástroje a poskytují návody, jak umělou inteligenci využít pro podvodné aktivity. foto: Check Point Research

projít na článek

Jak vytvářet hudbu pomocí Udio?

Jak vytvářet hudbu pomocí Udio? Základní návod pro Udio - AI generátor hudby v češtině. Tipy pro zadávání promptů, vlastní texty, manuální režim, prodloužení a úpravy skladeb, remixování obsahu a remixování části songu. Článek Jak vytvářet hudbu pomocí U

projít na článek

Bezkonkurenční cloudová brána Ubiquiti Enterprise Fortress Gateway

S velkým potěšením představujeme dlouho očekávanou novinku od společnosti Ubiquiti – Enterprise Fortress Gateway (EFG). Tato špičková cloudová brána představuje komplexní řešení zabezpečení a výkonu pro podnikové sítě a datová centra. Je vybavená pokročil

projít na článek

Úprava možného termínu pomoci MŠ

Vážení rodiče , termín Vaši pomoci je z technických důvodů možný  nejdříve od 30.8.2023 13.00 hod. Bližší informace na tel. 702 264 011. Předem Všem ochotným rodičům moc děkujeme.

projít na článek

Příběh Tantry

Co je to Tantra? Co si pod tímto slovem umíte představit?   Já si vždy představím blaženost, cestu poznání, nové , příjemné zážitky. Její

projít na článek