Domainers.it :: Il forum domini più attivo d'Italia !!!



Vai indietro   Domainers.it :: Il forum domini più attivo d'Italia !!! > SVILUPPO WEB > Cms
Home Regolamento Registrazione Calendario Segna come letti
Domini .IT in scadenza

Categoria: SVILUPPO WEB Sezione: Cms Thread: problema di vulnerabilità di Joomla versione 1.5.x Post: Spero sia la sezione adatta, in caso fatemi la cortesia di spostarlo Attenzione: vulnerabilità Joomla versioni 1.5.x Nei giorni scorsi ...

 
 
LinkBack (1) Strumenti della discussione Modalità  di visualizzazione
  1 links from elsewhere to this Post. Click to view. #1 (permalink)  
Vecchio 26-09-2008, 14.45.41
L'avatar di Lovecraft
Junior Domainer

 
Data di registrazione: 11-05-2008
Ubicazione: roma
Messaggi: 231
Credits: 3
iTrader: (0)
Dominio migliore: ecucina.net
Lovecraft sulla buona strada!
Predefinito problema di vulnerabilità di Joomla versione 1.5.x

Spero sia la sezione adatta, in caso fatemi la cortesia di spostarlo

Quote:
Attenzione: vulnerabilità Joomla versioni 1.5.x
Nei giorni scorsi il Supporto Ufficiale al noto Cms Joomla ha annunciato la scoperta di una falla di sicurezza presente in tutte le versioni 1.5.x. Tale vulnerabilità consente a malintenzionati di editare la Password dell'account Amministratore dell’applicazione, sfruttando la funzionalità di ripristino password messa a disposizione dal componente "com_user".
Se sfruttata, infatti, tale vulnerabilità permette di accedere come Amministratori al Pannello Admin di Joomla e, tramite questo, è possibile editare pagine (defacing), leggere i contenuti dei file, modificare i dati del Database, etc. In particolare una volta eseguita tale modifica alla password è possibile visionare il contenuto del file "configuration.php" e, di conseguenza, impossessarsi dei dati Ftp e MySQL che sono riportati in chiaro nello stesso file.
La descrizione della Vulnerabilità e la relativa FIX sono presenti su:
http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html
http://www.joomlaitalia.com/content/view/323/90/
Invitiamo tutti coloro che utilizzano il CMS Joomla di provvedere al più presto all' aggiornamento verso la versione 1.5.7 che corregge, oltre a questa, anche altre vulnerabilità.
Il mancato aggiormento espone il proprio spazio web al rischio di defacement.
Per maggiori informazioni, consultare:
http://assistenza.aruba.it/kb/idx/0/1244/article/Vulnerabilit-Joomla-versioni-15x-e-possibili-soluzioni.html
http://assistenza.aruba.it/kb/idx/0/1245/article/Come-reimpostare-la-password-di-Administrator-del-CMS-Joomla.html
Tratta come potete leggere dalla news letters di Aruba.
Spero vi sia utile
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
 
Tags: ,



Strumenti della discussione
Modalità  di visualizzazione

Regole di scrittura
non Puoi inserire i messaggi
non Puoi rispondere ai messaggi
non Puoi inviare gli allegati
non Puoi modificare i tuoi messaggi

Il codice vB è Attivo
smilies è Attivo
Il codice IMG è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Attivo
Salto del forum

LinkBacks (?)
LinkBack to this Thread: http://www.domainers.it/forum/cms/13005-problema-di-vulnerabilita-di-joomla-versione-1-5-x.html
Scritto da For Type Data
deface joomla | VIRGILIO Ricerca | Web This thread Refback 19-07-2009 14.14.30

Discussioni simili
Discussione Ha iniziato questa discussione Forum Repliche Ultimo messaggio
Joomla! : chi lo usa? Domainer Cms 12 03-03-2010 19.11.03
Template Joomla Parigino Grafica & Webdesign 2 03-01-2009 18.24.45
[IMPORTANTE] Grave falla in Joomla 1.5.5 -> 1.5 Dominio Cms 2 01-09-2008 11.53.17
problema sedo technolab Sedo 3 24-08-2008 12.13.17
[Cerco Lavoro] Joomla 1.5 installazione, plugins, forum, custom theme Dominio Cerco/Offro Lavoro 3 28-04-2008 21.38.52


Tutti gli orari sono GMT +1. Attualmente sono le 12.23.09.


vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
--- Powered by vBulletin Copyright © 2000-2011 Jelsoft Enterprises Limited --- Copyright © Domainers.it 2007-20011Ad Management by RedTyger

Content Relevant URLs by vBSEO 3.2.0