Време за ъпдейт: Joomla с обновление, адресиращо сериозен проблем

Joomla Project, организацията, поддържаща популярната система за управление на съдържание публикува нова версия на платформата, в която са адресирани три уязвимости, като една от тях може да позволи на атакуваща страна да поеме пълен контрол над сайт под управлението на Joomla.

CVE-2016-9838
(докладвана от независимия разработчик Иван Андреев) е уязвимост, засягаща всички версии от 1.6.0 до 3.6.4 включително и е описвана като проблем, свързан с грешка при валидация на формата в сесия. Атакуващата страна може да се възползва от липса на филтрация при качване на данни и да изпълни зловреден код, който може да промени подробностите за вече съществуващ акаунт.Така, атакуващата страна може да промени регистрацията и да придобие привилегии от най-високо ниво. Хората, поддържащи Joomla съветват управляващи инсталации на основата на CMS платформата да обновят, колкото се може по-бързо до версия 3.6.5., тъй като най-вероятно злоумишленици вече са започнали да сканират Интернет за уязвими инсталации.

В тази връзка ви припомняме, че в началото на миналия месец, едва 24 часа след покриването на друга уязвимост в Joomla, свързана с неразрешено повишение на привилегиите беше атакувана. Престъпници скоро бяха започнали да сканират спектъра за уязвими инсталации, като само за ден, припомни Succuri, регистрираните опити са били над 27 000.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка