
Joomla è il terzo #CMS (Content Management System) open source gratuito più utilizzato dopo #WordPress e #Drupal.
Viene utilizzato per creare siti #Web e pubblicare contenuti e il suo modo “user-friendly” lo ha reso molto popolare, anche tra gli sviluppatori. Joomla utilizza tecniche di programmazione orientata agli oggetti insieme a modelli di progettazione #software scritti in #PHP e memorizza i suoi dati nel #database #MySQL.
Recentemente, è stato pubblicato un avviso sulla sicurezza di #Joomla che ha rivelato una #vulnerabilità che ha causato la violazione dell’#ACL nelle versioni di Joomla dalla 1.7.0 e sebbene sia stata rilasciata una #patch di #sicurezza per risolvere lo stesso problema, questo affligge anche l’ultima versione, la 3.9.23.
Ad oggi il #CVE non è stato ancora valutato dal #NIST come #Severity ma è stata tolta la “reservation”, ma ecco alcuni anticipazioni del funzionamento di questo #exploit.
#redhotcyber #cybersecurity #technology #zeroday #hacking #hacker
Latest Joomla Exploit ‘CVE-2020-35616’ – Joomla ACL Security Vulnerabilities
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAll’interno di un forum underground chiuso, frequentato da operatori malware e broker di accesso iniziale, è comparso un annuncio che ha attirato l’attenzione della comunità di cyber threat intelligence. Il post promuove “NtKiller”, una presunta…
Cyber ItaliaMentre la consapevolezza sulla cybersicurezza cresce, il mercato nero dei dati personali non accenna a fermarsi. Un recente post apparso su un noto forum frequentato da criminali informatici in lingua russa, scoperto dai ricercatori di…
Innovazioneprima di leggere questo articolo, vogliamo dire una cosa fondamentale: la robotica sta avanzando più velocemente degli approcci per proteggerla. Le macchine stanno diventando più intelligenti e accessibili, ma la sicurezza delle interfacce, dei protocolli…
CybercrimeC’è un momento preciso, quasi sempre notturno, in cui la curiosità supera la prudenza. Un repository appena aperto, poche stelle ma un exploit dal punteggio altissimo, il file README scritto bene quanto basta da sembrare…
CybercrimeUna campagna di cyberspionaggio su larga scala, caratterizzata da un elevato livello di automazione, sta colpendo in modo sistematico l’infrastruttura cloud che supporta numerose applicazioni web moderne. In meno di 48 ore, decine di migliaia…