Redazione RHC : 27 Febbraio 2024 07:49
Nel popolare CMS sono state scoperte e risolte contemporaneamente cinque vulnerabilità che potrebbero essere utilizzate per eseguire codice arbitrario su siti vulnerabili.
Attualmente, gli sviluppatori hanno già risolto tutti i problemi elencati di seguito rilasciando le versioni di Joomla 5.0.3 e 4.4.3:
Il bollettino ufficiale sulla sicurezza rileva che CVE-2024-21725 è la vulnerabilità a rischio più elevato e ha maggiori probabilità di essere sfruttata. Allo stesso tempo, gli esperti di Sonar si concentrano su un altro bug: CVE-2024-21726, che colpisce il componente principale del filtro Joomla. Secondo i ricercatori questo problema può essere sfruttato per eseguire codice in modalità remota.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente. Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected] ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Mentre Sonar sottolinea che lo sfruttamento del problema richiederà l’interazione dell’utente (un utente malintenzionato dovrebbe costringere un utente amministrativo a fare clic su un collegamento dannoso), gli aggressori spesso conducono attacchi spray-and-pray, distribuendo collegamenti dannosi in massa nella speranza che le persone facciano clic su di essi.
I ricercatori affermano che per ora non divulgheranno i dettagli tecnici della vulnerabilità, ma avvertono che tutti gli utenti di Joomla dovrebbero aggiornare il CMS all’ultima versione il prima possibile, poiché i rischi sono molto elevati.
Se n’è parlato molto poco di questo avvenimento, che personalmente reputo strategicamente molto importante e segno di un forte cambiamento nella gestione delle vulnerabilità non documentate in Ita...
Autore: Inva Malaj e Raffaela Crisci 04/10/2025 – Darkforums.st: “303” Rivendica Data Breach di 9 GB su Apple.com Nelle prime ore del 4 ottobre 2025, sul forum underground Darkforums è comparsa...
La storia di SoopSocks è quella che, purtroppo, conosciamo bene: un pacchetto PyPI che promette utilità — un proxy SOCKS5 — ma in realtà introduce un impianto malevolo ben orchestrato. Non stia...
Per decenni, l’informatica è stata considerata una scelta professionale stabile e ricca di opportunità. Oggi, però, studenti, università e imprese si trovano davanti a un panorama radicalmente m...
Lunedì scorso, Asahi Group, il più grande produttore giapponese di birra, whisky e bevande analcoliche, ha sospeso temporaneamente le sue operazioni in Giappone a seguito di un attacco informatico c...