Zoals jullie misschien weten is er een exploit in omloop die hackers de mogelijkheid geeft om bestanden naar Joomla sites te uploaden met een JCE versie van 2.0.11 of ouder.
Op onze servers wordt meestal een gif geupload die gligie10.gif heet en in werkelijkheid een php bestand is.
Zie ook: http://webwereld.nl/nieuws/112995/ne...la-plugin.html
Gelukkig komen wij er snel achter dankzij Maldet maar lollig is het niet.
Weet iemand een Mod_security regel die dit afvangt?
Misschien dat er iemand is die een scriptje kan maken die zoekt op de server naar mod_jce modules ouder dan 2.0.11?
We kunnen die daarna desnoods een chmod 000 geven en als een klant zich meldt hem vertellen dat hij of zijn JCE component moet updaten of naar Joomla 2.5 moet overstappen.
Geïntresseerden kan ik eventueel via pm verwijzen naar de exploit zelf maar ik neem aan dat de mensen die daar wat aan hebben wel in staat zijn die zelf te vinden.
Hopelijk kunnen we met elkaar de ergste ellende voorkomen!

Likes:


Quote
).