
Lo sappiamo, i CMS ci aiutano innegabilmente nella pubblicazione e nella gestione dei #contenuti, ma la loro #sicurezza viaggia sempre su una lama affilatissima di un rasoio.
I ricercatori di sicurezza stanno avvertendo gli utenti delle piattaforme #CMS (Content Management System) popolari che potrebbero essere esposti a una serie di minacce informatiche, dopo aver scoperto 89 nuove #vulnerabilità #zeroday.
Un team di #Comparitech ha deciso di indagare su una recente ondata di attacchi di #deface di siti web che sembra aver contrastato la tendenza a lungo termine di un declino di questa attività.
Gli attacchi mensili sono aumentati da circa 300.000 nel luglio 2019 a quasi 700.000 nel maggio 2020.
Paul #Bischoff, sostenitore della #privacy di Comparitech, ha affermato che l’aumento potrebbe essere dovuto agli #hacker che mentre erano bloccati dal coronavirus si dilettavano in questo sport da #hacktivisti.
Come parte della sua indagine, il team ha scoperto 89 vulnerabilità zero-day in piattaforme come #WordPress, #Joomla, #Drupal e #Opencart e i loro plugin.
Ha affermato che fino a 100.000 siti #Web attualmente eseguono plug-in vulnerabili allo sfruttamento di questi #bug e che la stragrande maggioranza era su WordPress (78.430) e Joomla (16.360).
#redhotcyber #cybersecurity #ricerca
https://www.infosecurity-magazine.com/news/researchers-uncover-89-zerodays-in/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CyberpoliticaNella Virginia settentrionale, lungo quello che viene ormai definito il “corridoio dei data center”, sorgono enormi strutture senza finestre che costituiscono l’ossatura fisica della corsa statunitense all’intelligenza artificiale. Questi edifici, grandi quanto hangar industriali, assorbono…
HackingIl team AI Research (STAR) di Straiker ha individuato Villager, un framework di penetration testing nativo basato sull’intelligenza artificiale, sviluppato dal gruppo cinese Cyberspike. Lo strumento, presentato come soluzione red team, è progettato per automatizzare…
InnovazioneIl confine tra Cina e Vietnam avrà presto nuovi “dipendenti” che non hanno bisogno di dormire, mangiare o fare turni. L’azienda cinese UBTech Robotics ha ricevuto un contratto da 264 milioni di yuan (circa 37…
CulturaLa cultura hacker è una materia affascinante. E’ una ricca miniera di stravaganti innovazioni, genialità ed intuito. Di personaggi bizzarri, di umorismo fatalista, di meme, ma soprattutto cultura, ingegneria e scienza. Ma mentre Linux ha…
CybercrimeAll’interno di un forum underground chiuso, frequentato da operatori malware e broker di accesso iniziale, è comparso un annuncio che ha attirato l’attenzione della comunità di cyber threat intelligence. Il post promuove “NtKiller”, una presunta…