Desde hace unos días se está produciendo un hacking masivo de foros que utilizan la plataforma Simple Machines Forum (SMF), una de las más populares en Internet. Este ataque se produce inyectando código mediante un archivo con extensión .jpg en la carpeta de avatares. Los síntomas iniciales son la desaparición de algunos avatares y un incremento en el número de errores en el log de administración. De momento, no hay una solución oficial de SMF para esta vulnerabilidad aunque en este artículo se explica cómo evitarlo y limpiarlo.
|
etiquetas: hacking , foros , smf , simple machines forum , vulnerabilidades