Pubblicato: Aggiornato il: 0 commenti 440 Guarda 1 minutes Leggi
Il team di Joomla ha rilasciato un aggiornamento con dicitura 3.6.5 che va a risolvere alcuni problemi di vulnerabilità della piattaforma, di cui uno di questi di elevata gravità. Infatti la vulnerabilità CVE-2016-9838 indica che un attaccante può sfruttare un problema nel processo di convalida di un form che può esser sfruttato per eseguire l’upload di codice malevolo e cambiare user name, privilegi di autenticazione ed addirittura la password stessa dell’account.
joomlaimg
Le versione affette da questo problema sono tantissime, tutte quelle rilasciate negli ultimi 5 anni, infatti sono dalla versione 1.6.0 alle 3.6.4
Se avete un sito o lo gestite per qualcun’altro, pianificate ed eseguite l’aggiornamento alle nuova versione 3.6.5 al più presto, prima che possiate esser vittima di un attacco da parte di un malintenzionato.
Se credete che il vostro sito sia compromesso seguite qui How to Clean a Hacked Joomla! Site – Sucuri Security
Assicuratevi di installare un firewall e di mettere in sicurezza il vostro sito Website Firewall Protection – Stop Web Hack Attacks | Sucuri

La versione 3.6.5 è possibile scaricarla da qui Joomla! 3.6.5 Released

Via: BleepingComputer.com

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: [email protected]

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a [email protected] e saranno immediatamente rimossi.