JOOMLA! Actualitza't a l'última versió o pots ser piratejat!

Joomla de nou a HACKE!. Segons els informes, la vulnerabilitat podria representar un greu risc per a milers de llocs web a tot el món.

miércoles, 16 de octubre de 2019 • 1 min de lectura • Equip Q2BSTUDIO

joomla-hacking-vulnerabilitat-risc-ciberseguretat

Un especialista en anàlisi de vulnerabilitats acaba de revelar una vulnerabilitat de dia zero a les versions de Joomla!, el popular sistema de gestió de contingut (CMS) llançades entre setembre de 2012 i desembre de 2015. Segons els informes, la vulnerabilitat podria representar un greu risc per a milers de llocs web a tot el món.

Pot semblar que aquesta falla és massa antiga, però en el cas de Joomla! això podria ser irrellevant, ja que la majoria dels administradors de llocs web que utilitzen aquest CMS no acostumen a actualitzar el programari per diverses raons, principalment a causa dels problemes de compatibilitat que molts plugins presenten en actualitzar aquest sistema.

Segons els especialistes en anàlisi de vulnerabilitats, explotar aquesta vulnerabilitat és realment senzill per a un hacker mitjà, ja que només cal una injecció de codi PHP a la pàgina d'inici del CMS perquè l'actor d'amenaces sigui capaç d'executar codi remot al servidor.

Un informe més ampli, publicat a la plataforma especialitzada ZDNet, esmenta que aquesta vulnerabilitat és molt similar a la falla identificada com a CVE-2015-8562, descoberta el 2015. En aquell moment, la vulnerabilitat va causar greus problemes a milers de llocs web de tot el món.

No obstant això, hi ha una diferència determinant entre ambdues falles. La vulnerabilitat de dia zero recentment descoberta només afecta les versions de la branca 3.x, mentre que CVE-2015-8562 afectava totes les versions de Joomla! a partir de 1.5x, per la qual cosa l'abast de la nova falla és molt menor.

Joomla! ja ha estat notificada i sembla que ja està disponible el pedaç de seguretat per a aquesta falla. No obstant això, com ja s'ha esmentat, podria ser complicat que tots els administradors de llocs web a Joomla! decideixin actualitzar les seves implementacions amb la màxima brevetat.

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.