Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Set 27, 2017 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Non è una novità: Joomla, insieme a WordPress, è uno dei software più bersagliati dai pirati informatici. D’altra parte si tratta dei due Content Management System (CMS) open source più diffusi sulla rete. In altre parole: i programmi più usati per creare e gestire siti Internet a livello mondiale.
Ogni volta che salta fuori una vulnerabilità in uno dei due software, quindi, il mondo della sicurezza entra in fibrillazione. Il rischio, infatti, è che lasci campo libero ai cyber-criminali e gli consenta di attaccare migliaia di siti.
L’ultimo brivido lo ha dispensato Joomla, il cui sistema ha sofferto per la bellezza di 8 anni di una vulnerabilità (CVE-2017-14596) che avrebbe consentito a un pirata informatico di appropriarsi delle credenziali di accesso di qualsiasi utente.
Come spiegano Johannes Dahse e Robin Peraglie, che hanno individuato il bug, si tratta di un problema a livello del protocollo LDAP, usato nei sistemi Windows per l’interrogazione e la modifica dei servizi di directory e che in questo caso permette una injection di codice che consente di violare il CMS.
Le versioni di Joomla vulnerabili sono quelle dalla 1.5 alla 3.7.5 (la nuova 3.8 corregge la vulnerabilità) e il suggerimento per tutti gli utenti che utilizzano il CMS è, ovviamente, di aggiornare quanto prima.
Come abbiamo visto in passato, infatti, il momento immediatamente successivo alla pubblicazione di una vulnerabilità è quello più delicato: i cyber-criminali cercano invariabilmente di trasformare quanto prima il bug in un exploit per colpire tutti i siti che non hanno ancora eseguito l’aggiornamento.
Nel novembre dell’anno scorso, per esempio, si è verificato un vero assalto ai siti basati sulla piattaforma open source, esattamente a una settimana dalla pubblicazione di una vulnerabilità con caratteristiche simili a quella svelata oggi.
Apr 22, 2024 0
Apr 22, 2024 0
Apr 16, 2024 0
Apr 11, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...