
Joomla è il terzo #CMS (Content Management System) open source gratuito più utilizzato dopo #WordPress e #Drupal.
Viene utilizzato per creare siti #Web e pubblicare contenuti e il suo modo “user-friendly” lo ha reso molto popolare, anche tra gli sviluppatori. Joomla utilizza tecniche di programmazione orientata agli oggetti insieme a modelli di progettazione #software scritti in #PHP e memorizza i suoi dati nel #database #MySQL.
Recentemente, è stato pubblicato un avviso sulla sicurezza di #Joomla che ha rivelato una #vulnerabilità che ha causato la violazione dell’#ACL nelle versioni di Joomla dalla 1.7.0 e sebbene sia stata rilasciata una #patch di #sicurezza per risolvere lo stesso problema, questo affligge anche l’ultima versione, la 3.9.23.
Ad oggi il #CVE non è stato ancora valutato dal #NIST come #Severity ma è stata tolta la “reservation”, ma ecco alcuni anticipazioni del funzionamento di questo #exploit.
#redhotcyber #cybersecurity #technology #zeroday #hacking #hacker
Latest Joomla Exploit ‘CVE-2020-35616’ – Joomla ACL Security Vulnerabilities
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeNel 2025 il dibattito sull’intelligenza artificiale ha smesso di essere una questione per addetti ai lavori. È diventato pubblico, rumoroso, spesso scomodo. Non si parla più solo di efficienza o di nuovi modelli, ma di…
CybercrimeÈ stata scoperta una serie di vulnerabilità nel popolare ecosistema di distributori automatici di cibo per animali domestici Petlibro. Nel peggiore dei casi, queste vulnerabilità consentivano a un aggressore di accedere all’account di qualcun altro,…
CybercrimeNel corso della prima metà di dicembre, un’azienda cinese impegnata nell’assemblaggio di dispositivi per Apple è stata colpita da un attacco informatico avanzato che potrebbe aver esposto informazioni sensibili legate a una linea produttiva. L’episodio…
Cyber ItaliaUn post apparso su BreachForums, noto forum underground frequentato da attori della cybercriminalità informatica, ipotizza una presunta compromissione dei sistemi del Ministero dell’Economia e delle Finanze italiano (MEF). La segnalazione effettuata da un membro della…
CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…