Продукты «Хакера»

  • Свежий печатный выпуск

    Свежий печатный выпуск

    20+ лучших статей квартала. 240 страниц

    2000 ₽ + доставка СДЭК

    Заказать журнал
  • Годовая подписка на Xakep.ru -40%, успей сэкономить!

    Годовая подписка на Xakep.ru

    Полный доступ к крутым статьям и архиву

    6000 ₽ / год

    Подписаться
  • Вход в тему пентеста от Хакера

    Вход в тему пентеста от Хакера

    Статьи, видеоуроки и задачи. Разработано Хакером

    7000 ₽ - доступ навсегда

    Купить курс
  • Спецвыпуск Хакера  №4. Лучшее за 2021-2022

    Спецвыпуск Хакера №4. Лучшее за 2021-2022

    22 статьи. 240 страниц. Автоматизируем Burp +

    2000 ₽ + доставка СДЭК

    Заказать журнал

Разработчики второй по популярности CMS в мире, Joomla, представили новую версию свой платформы (3.6.4) и настоятельно рекомендуют всем пользователям обновиться, так как релиз содержит исправления для нескольких серьезных уязвимостей.

Первый критический баг получил идентификатор CVE-2016-8870. С помощью данной бреши атакующий может создать новый аккаунт на сайте, даже если регистрация вообще отключена. Уязвимость присутствует во всех версиях Joomla, начиная с 3.4.4.

Вторая уязвимость имеет идентификатор CVE-2016-8869 и может использоваться в связке с вышеупомянутым багом. Эта брешь так же присутствует в Joomla, начиная с версии 3.4.4, и  позволяет пользователю, уже зарегистрированному на сайте, повысить привилегии своего аккаунта. Таким образом, эксплуатация обоих багов, по сути, позволит атакующему создать новый аккаунт администратора.

Обе уязвимости были обнаружены в середине октября 2016 года, так что разработчики Joomla выпустили исправления вполне оперативно. Исследователи, обнаружившие баги, сообщают, что случаев эксплуатации найденных проблем злоумышленниками пока выявлено не было.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии