Il 12 agosto è stata scoperta una grave falla di sicurezza nel sistema di reset delle password utilizzato in tutte le versioni del ramo 1.5 di Joomla. Nonostante la correzione sia arrivata a distanza di poche ore dall’individuazione del problema, la quantità di siti bucati sfruttando questa vulnerabilità continua a salire di ora in ora, probabilmente anche grazie alla semplicità con cui è possibile sferrare l’attacco.
File ed istruzioni per l’aggiornamento sono ovviamente disponibili sul sito ufficiale (vittima di un defacement nella giornata di ieri).
camu
15 ago 2008 - 14:20 - #1Con Wordpress queste cose non succedono :D Eh eh…
laguna
15 ago 2008 - 16:15 - #2Mi hanno beccato, ho fatto adesso upgrade
Ma ci sono arrivato, ma non ho capito come hanno fatto, e che tipo di danno mi hanno fatto, qualche idea?
Ciao by Enzo
Andrea Ratto
15 ago 2008 - 19:44 - #3Con wordpress succedono pure…
amelio
20 ago 2008 - 17:38 - #4wordpress e joomla sono due cose differenti .