Nova Joomla ranjivost omogućava preuzimanje veb stranice
Objavljeno je novo ažuriranje za popularnu platformu za dijeljenje sadržaja Joomla Ažuriranje otklanja tri ranjivosti i višestruke greške, ali i uvodi niz poboljšanja bezbjednosti ove platforme.
Najozbiljnija otklonjena ranjivost se odnosi na CVE-2016-9838 koja omogućava preuzimanje veb stranice. Ranjivost se odnosi na propust prilikom validacije podataka o korisnicima koja omogućava modifikaciju parametara korisničkih naloga, a može dovesti do promjene korisničkog imena, lozinke ili privilegija.
Ova ranjivost pogađa sve verzije objavljene od 2011. godine do sada.
Pošto su napadači veoma zainteresovani za Joomla ranjivosti, najčešće nije potrebno ni par sati da kreiraju eksploatacioni kod, preporučujemo vam da izvršite ažuriranje.
Izvor:www.helpnetsecurity.com