Cerca nel blog

Pubblicità

banner-125x125 banner-125x125 banner-125x125 banner-125x125

Feed RSS e Newsletter

Puoi seguire il mio blog abbonandoti al feed RSS, se non sai cos'è un feed RSS prova a guardare questo video... Spiega tutto!

Icona Feed RSS

Twitter

PayPal

Se ti piace questo blog puoi pensare ad una donazione.

Tutti i fondi ricevuti saranno utilizzati per il mio sollazzo personale. :-)

Ultimi commenti...

VITO: Il sito dice che accetta pagamenti con carta di credito ,visa e mastercard……… ;….la...

Napolux: @ Davide Salerno: Domanda banale… Dopo i 20 anni IMHO si sfondano… ;)

Davide Salerno: Come sono le svedesi?

Napolux: @ VITO: In teoria non c’è bisogno di collegare la carta all’account, ma non lo so di preciso, ti...

VITO: Volevo chiedervi se è possibile effettuare pagamenti online con carta prepagata paypal, in siti dove accettano...

Aggiornate Joomla!

mercoledì 20 agosto 2008
1 Star2 Stars3 Stars4 Stars5 Stars (1 voti, media: 5,00)
Loading ... Loading ...

joomla

La vulnerabilità scoperta in Joomla il 12 Agosto affligge tutte le versioni del ramo di sviluppo 1.5, ed è davvero grave: in pochi secondi è possibile cambiare la password di amministrazione sul sito attaccato.

Se ne parla qui e qui. Per tamponare momentaneamente la situazione (nel caso in cui non possiate aggiornare il sistema) potete accedere al pannello di amministrazione del vostro sito e cambiare username sostituendo quello di default "admin".

La patch 1.5.6 (la trovate su Joomla Italia) risolve comunque il problema ed è stata rilasciata a tempo di record. Trovate qui un'interessante "minuto per minuto" della risoluzione del bug. :)

Aggiornate subito tutti i vostri siti, i defacement (anche lo stesso Joomla.org è stato colpito) stanno aumentando di ora in ora...

Ha ragione Flavio, che in un messaggio sul forum di Joomla Italia dice:

Possiamo soltanto immaginare l'impatto che questa vulnerabilità avrà nei prossimi giorni: è quasi ferragosto, molte persone sono in vacanza e l'ultima cosa a cui pensano è il sito aziendale/personale.

Purtroppo la situazione è tale che chiunque può prendere il comando di un sito realizzato in Joomla! 1.5 non patchato, basta trovare le istruzioni in rete.

Quanti defacement? Quanti contenuti cancellati, dati personali sensibili rivelati? Nessuno lo saprà mai con certezza.

Quindi, ripeto, aggiornate. E' l'unico modo per stare tranquilli!

Questo articolo è stato pubblicato mercoledì, 20 agosto 2008 alle ore 07:02 Se non vuoi perdere nemmeno un articolo del mio blog abbonati al feed RSS. Se non sai cos'è un feed RSS puoi guardare questo video, spiega tutto!

In alternativa puoi abbonarti alla newsletter, riceverai un'email ogni volta che verrà pubblicato un nuovo post. Il tuo indirizzo email sarà gestito da Feedburner.

  

I commenti sono disabilitati.