Ако вашият сайт е построен на втората по популярност система за управление на съдържание Joomla, е добре да наложите обновлението, издадено вчера, тъй като то адресира две сериозни уязвимости.
Новата версия 3.6.4 адресира CVE-2016-8870, проблем, позволяващ регистрацията на неоторизиран потребител на сайта, даже и при деактивирана възможност за регистрация. Засегнати версии – от 3.4.4 до 3.6.3, както и CVE-2016-8869, която позволява регистрацията на неоторизиран потребител с повишени права. Тук бива адресиран и бъг, свързан с двуфакторната авторизация. Въпросните два проблема са толкова сериозни, че хората от Joomla издават обновленията за по-малко от десет дни след доклада за тях.
Joomla е втората по популярност CMS платформа след WordPress, но тя е също толкова често атакувана от престъпници, колкото WP. Защо е нужно да наложите въпросното обновление, колкото се може по-бързо? Лукиан Константин от IDG напомня, че миналата година, хакери са започнали да експлоатират уязвимост в платформата едва четири часа след излизането на фикс за нея, така че, ако все още не сте наложили обновлението 3.6.4, то го направете сега.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!