毎度になってきたiLogScanner
の結果報告です。
相変わらずしつこく来ていますね。
今回は、少しJoomla!のエクステンションの観点で見ていきます。
実際のログでどのようなエクステンションに対して攻撃が来ているのかを見てました。
※ここに書いたエクステンションに脆弱性があると言っている訳ではないのでご注意ください。
- コンポーネント
- Fireboard
- JB
これは、ここ独自の私が作成したコンポーネントなので問題ないだろ・・・ - Docman
- DBquery
知らない - Content
Joomla!標準の記事コンポーネント(問題ないだろ) - BBClone
- Gigcal
- DS-Syndicate
- PCChess
知らない - RSGallery
- プラグイン
- MultiThumb
- Backup
さて、攻撃者も何のあてもなくやってるわけでは無かろうから、これらのエクステンションのどこかに脆弱性があるのか、あったのかもしれません。
※あくまで想像です。
自分が現在使っているバージョンより新しいものが公開されている場合は、”変更内容を確認した上で”バージョンアップした方が良いかもしれません。
※変更内容を確認してというのは、最新バージョンに脆弱性があるかもしれないからと言う意味です。









