Hi Vũ Thanh.
Mình không làm bảo mật nhưng không nhầm thì đầu tiên bạn cần xác định chính xác lỗi cũng như kịch bản tấn công. Sau đó cung cấp cho bên bị lỗi không công bố public trong thời gian 30 - 60. Hết thời gian này bạn được phép public toàn bộ. Trong trường hợp của bạn nếu kẻ xấu sử dụng lỗi này gây thiệt hại đến ngân hàng thì bạn có nguy cơ liên đới trách nhiệm.
P/S : Suy nghĩ kỹ trước khi làm.
dính lỗi sql à :v :)))
Hi Vũ Thanh.
Nếu đúng là lỗi bảo mật bạn cần làm đúng quy trình tránh các hậu quả đáng tiếc.
Chắc đang đá đểu những ông viết query trong code
Cũng có khai thác được đâu.
Chỉ là lỗi crash table thôi
Mà lão nào code lại cho exception show ra cả ui thế này thì hơi ba chấm
Cái này lỗi jomla. lượng truy cập nhiều khiến table đó bị crack hoặc liên quan tới một số plugin đã cài đặt trên web
để debug mode trên production à
Giờ tôi nên làm sao??!
Hi Vũ Thanh.
Mình không làm bảo mật nhưng không nhầm thì đầu tiên bạn cần xác định chính xác lỗi cũng như kịch bản tấn công. Sau đó cung cấp cho bên bị lỗi không công bố public trong thời gian 30 - 60. Hết thời gian này bạn được phép public toàn bộ. Trong trường hợp của bạn nếu kẻ xấu sử dụng lỗi này gây thiệt hại đến ngân hàng thì bạn có nguy cơ liên đới trách nhiệm.
P/S : Suy nghĩ kỹ trước khi làm.
Nói gì thì nói cái ngân hàng lớn vậy mà đi dùng joomla thì cũng hơi lạ
Ảnh này của anh Khoa Phạm mà