Навигация: Главная Обзоры Обновление Joomla устранило уязвимость нулевого дня


Обновление Joomla устранило уязвимость нулевого дня

Обновление Joomla устранило уязвимость нулевого дня

Разработчики Joomla, являющейся на сегодня одной из наиболее востребованных у web-мастеров системой для создания профессиональных сайтов, представили обновление, устраняющее критический баг этой системы, предоставлявший злоумышленникам возможность провести удаленную SQL-инъекцию с целью хищения имеющейся в базе данных информации.

В зависимости от версий обновленная Joomla получила номера 3.2.3 и 2.5.19. Обновлениями были сняты две XSS-уязвимости, которые разработчики охарактеризовали как менее опасные, а также баг, вызывающий проблемы с неавторизованными логинами. При этом вышеупомянутую SQL-инъекцию закрыли в одной 3.2.3, поскольку, по заверению разработчиков прочие версии брешь не затронула, хотя более подробную информацию в команде Joomla предпочли не раскрывать.

Как считают пользователи сайта Toppu.Ru и эксперты секьюрити-агентства Sucuri, в представленном обновлении третьей версии Joomla дело идет об устранении «нулевого» бага, о котором представители Sucuri заявляли еще с февраля и, как отметил представитель агентства, в Sucuri весьма встревожены, что разработчикам Joomla понадобился целый месяц, чтобы устранить этот баг. Более того, такая медлительность уже стала причиной критики в адрес команды этой популярной CMS.

От разработчиков CMS Joomla пока не последовало комментариев на данное заявление.

Напомним, что согласно расследованию Sucuri, вышеуказанную SQL-инъекцию до ее выявления несколько месяцев активно использовали неизвестные киберзлоумышленники.

 
Баннер
Баннер

Следуй за нами

   

Авторизация



Статистика сайта

Сейчас на сайте:
  • 111 гостей
Всего пользователей: 12175

Наша гордость

  • cvetercom
    186 (+19/-5)
  • Nikolia
    130 (+10/-1)
  • root
    120 (+18/-1)
  • apricot
    113 (+20/-4)
  • Fidelity
    101 (+10/-1)
  • Xemreht
    63 (+3/-0)
  • bod
    47 (+5/-1)
  • zloy_pozitiv
    43 (+4/-0)
  • Magnum79
    26 (+2/-1)
  • trixxxden
    26 (+0/-0)
  • RaGaYa
    23 (+0/-0)
  • kola60
    23 (+0/-2)
  • Nette
    18 (+2/-0)
  • StAtiC
    17 (+2/-0)

Комментарии статей

Баннер

Изучаем CMS Joomla!

-ingateДля всех, кто хочет улучшить видимость сайта в поисковых системах, повысить количество целевых посетителей и увеличить доход от ресурса, эксперты компании...
l11-r-ingateКаждый специалист по маркетингу знает, что большая посещаемость важна для коммерческого сайта, но еще важнее, чтобы пришедшие пользователи...
4-Посещаемость сайта все выше, денег покупатели тратят все больше, бизнес растет как на дрожжах. Согласитесь, это мечта любого владельца сайта и...
lseo-r-Мощный, заряженный мотивацией текст «продаст» товар даже тому, кто не заинтересован в покупке. Однако, если этот текст «некачественный» с точки зрения...
-l-seor-Скоро лето ─ сезон отпусков, пикников и отдыха. Возьмите с собой в дорогу или на дачу книгу «Как попасть в ТОП: практика эффективного SEO». В новом...