Our Review
IT and Science
Upgrade segera Joomla kamu! Bahaya CSRF! | Upgrade segera Joomla kamu! Bahaya CSRF! |
Dear friends..Seperti yang telah diberitakan di forum joomla mengenai masalah sekuriti yang dapat terjadi pada beberapa aplikasi web populer, terutama bagi aplikasi yang menggunakan autentifikasi dengan cookies dan manajemen session (seperti Content Management System, Shopping Cart, Web Mail etc..), issue mengenai CSRF (Cross-site Request Forgery) yang juga disebut dengan One Click Attack dan Session Riding, adalah tipe eksploitasi pada website dengan cara menyuntikan kode jahat kedalam website dengan tujuan untuk mendapatkan hak akses dari administrasi website, pada saat user melakukan login kedalam menu administrasi / control panel. Untuk mengindari serangan dengan CSRF kamu harus :
Serangan CSRF ini dapat mengakibatkan dampak yang amat buruk seperti merubah isi database sampai perubahan keseluruhan isi website kamu! Bahkan Amazon dan Gmail memiliki CSRF issues. Gunakan PRISM untuk administrasi website yang lebih aman.Meskipun sudah mendapatkan tambalan (patch) yang baru, tetapi untuk lebih amannya kamu dapat menggunakan Prism (sebelumnya webrunner) yang merupakan prototype aplikasi yang memisahkan aplikasi web dengan browser dan dapat di jalankan langsung melalui desktop. Sehingga kamu dapat menjalankan Administasi Joomla melalui prism dengan lebih aman dan nyaman.
| ||||||||||||
|
No comment posted
| < Sebelumnya | Berikutnya > |
|---|


