Lỗ hổng trong FCKEditor FCKeditor (còn gọi là CKEditor) là một trình soạn thảo HTML mã nguồn mở theo kiểu WYSIWYG của CKSource. Chương trình này có thể tích hợp vào các web site mà không cần cài đặt. CKEditor tương thích với hầu hết các trình duyệt Internet và được sử dụng rất rộng rãi.
Lỗi chủ yếu do các website đang dùng bản cũ và không xóa các form upload test mặc định có trong FCKEditor. Khi triển khai FCKeditor chưa cấu hình phân quyền thư mục, phân quyền thực thi trong các thư mục upload của Web Server. Kẻ tấn công có thể lợi dụng để upload các file với nội dung xấu lên website hoặc upload các webshell lên Website nhằm chiếm quyền điều khiển website.
Để khắc phụ lỗi này, quản trị website nên thực hiện các công việc sau:
- Xóa các thư mục upload test trên website.
- Cấu hình phân quyền thư mục, phân quyền thực thi theo kiểu file trong thư mục upload.
- Có thể cập nhật phiên bản mới của FCKEditor
- Bạn cũng có thể khắc phục thủ công bằng cách thay đổi trực tiếp mã nguồn trong tệp tin upload.php. Thay đổi ‘sCurrentFolder = GetCurrentFolder()’ thành ‘sCurrentFolder = “/”’.
|
10:00 | 17/02/2020
15:00 | 04/08/2024
Google đã hủy bỏ kế hoạch loại bỏ cookie của bên thứ ba trong trình duyệt Chrome và thay vào đó sẽ giới thiệu trải nghiệm trình duyệt mới cho phép người dùng giới hạn cách sử dụng các cookie này.
08:00 | 04/08/2024
Với mục tiêu đào tạo, phát triển nguồn nhân lực phục vụ thắng lợi nhiệm vụ bảo đảm bí mật, an toàn, chính xác, kịp thời thông tin phục vụ sự lãnh đạo, chỉ đạo của Đảng, quản lý của Nhà nước, chỉ đạo, chỉ huy của lực lượng vũ trang nhân dân trong mọi tình huống, ngày 04/8/1983, Trưởng ban Ban Cơ yếu Trung ương ký Quyết định về việc thành lập Trường Đào tạo nhân viên cơ yếu tại Thanh Hóa, trực thuộc Ban Cơ yếu Trung ương.
10:00 | 19/07/2024
Ngày 18/7, Ban Cơ yếu Chính phủ cùng công ty toàn cầu về an ninh mạng Kaspersky đã gia hạn Thỏa thuận hợp tác ký kết vào năm 2018 để mở rộng mối quan hệ hợp tác sẵn, có nhằm tăng cường năng lực an ninh mạng của việt Nam.
08:00 | 17/06/2024
Nhằm thiết thực tuyên truyền, giáo dục truyền thống lịch sử, truyền thống cách mạng, hướng tới kỷ niệm 80 Ngày truyền thống ngành Cơ yếu Việt Nam (12/9/1945 - 12/9/2025), Tạp chí An toàn thông tin điện tử xin giới thiệu tới bạn đọc Chuyên đề Ngày này năm xưa.
Ngày 18/8/1980 là một trong những ngày đặc biệt trong quá trình xây dựng chuyên đề Ngày này năm xưa mà Tạp chí An toàn thông tin điện tử tổng hợp. Bởi ngày này năm 1980, Đại tướng Hoàng Văn Thái, Thứ trưởng Bộ Quốc phòng đã ký Quyết định về việc lấy ngày 12/9/1945 là Ngày truyền thống của ngành Cơ yếu Việt Nam.
13:00 | 18/08/2024
Sáng ngày 07/8/2024, tại Hà Nội, Tạp chí An toàn thông tin đã tổ chức Hội nghị Hội đồng biên tập Ấn phẩm An toàn thông tin năm 2024. Đồng chí Thiếu tướng, TS. Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ, Chủ tịch Hội đồng biên tập Ấn phẩm An toàn thông tin chủ trì Hội nghị. Tham dự Hội nghị có các đồng chí trong Hội đồng biên tập Ấn phẩm An toàn thông tin; đại diện lãnh đạo một số cơ quan, đơn vị thuộc Ban và cán bộ thuộc Tạp chí An toàn thông tin.
16:00 | 07/08/2024
Ngày 18/8, tại thành phố Quy Nhơn, tỉnh Bình Định, Lễ khởi công Dự án Trung tâm Trí tuệ nhân tạo - Đô thị phụ trợ đã chính thức diễn ra. Dự án trọng điểm này bao gồm 3 phân khu chức năng chính: Trung tâm trí tuệ nhân tạo, Khu giáo dục và đào tạo, và Khu đô thị phụ trợ.
16:00 | 21/08/2024