Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Свежая уязвимость в Joomla уже активно используется хакерами
    Інтернет

    Свежая уязвимость в Joomla уже активно используется хакерами

    ВолодимирBy Володимир28.10.20153 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Joomla 3.4.5 была выпущена в прошлый четверг, 22 октября 2015 года. В новой версии CMS были устранены сразу три серьезные уязвимости (CVE-2015-7297, CVE-2015-7857, CVE-2015-7858), в том числе, очередная проблема, связанная с SQL-инъекциями. Уязвимость позволяла довольно легко получить на сайте права администратора.

    JoomlaTR

    Подробные данные о «дырах» вскоре были раскрыты компанией Trustwave, и теперь в сети можно наблюдать настоящий шквал такого рода атак.

    Как известно, далеко не все администраторы сайтов своевременно обновляют ПО и вообще следят за выходом новых версий софта. Именно этим недочетом сейчас и пользуются все, кому не лень, согласно сообщению ИБ-компании Sucuri.

    Screen-Shot-2015-10-26-at-12.39.41-PM

    Рост числа попыток эксплуатации уязвимости

    Первые атаки с применением SQL-инъекций были зафиксированы экспертами менее чем через 24 часа после публикации подробностей об уязвимостях. Специалисты Sucuri пишут, что злоумышленники методично проверяют, работает ли веб-сайт под управлением Joomla, а затем пробуют осуществить инъекцию, с целью получения администраторских прав. Следы этой вредоносной активности по большей части уводят в Tor, где и теряются. В текущий понедельник специалисты Sucuri фиксировали порядка 12 000 попыток атак в день.

    «Эти данные свидетельствуют о том, что после обнаружения серьезных брешей, подобных этой,  у администратора среднестатистического сайта есть менее суток на установку патчей. И это касается только сайтов малого или среднего размера. Если вы – владелец популярного ресурса, то у вас есть не более пары часов. От раскрытия данных об уязвимости до начала атак проходит совсем мало времени», — предупредил технический директор Sucuri.

    Опасный баг обнаружили специалист компании Trustwave Асаф Орпани (Asaf Orpani) и эксперт PerimeterX Нетанель Рубин (Netanel Rubin). Уязвимости подвержены версии Joomla 3.2-3.4.4. Подробное описание проблемы Орпани опубликовал в официальном блоге компании.

    Взято с Xakep.ru

    Читайте також

    Найбільший айсберг світу вступає в фазу швидкого руйнування

    12.02.2026

    Поки ще є час: туристи масово їдуть до льодовиків, що тануть

    10.02.2026

    На дні Норвезького моря виявлено джерело природного водню

    10.02.2026

    Останні

    Apple Watch Ultra 3 vs Galaxy Watch Ultra: битва автономності, екранів і продуктивності

    13.02.2026

    Україна тестує лазерну зброю проти масованих атак дронів

    13.02.2026

    BMW представила логотип для “нового” люксового суббренду

    13.02.2026

    Вчені зробили сенсаційне відкриття про вулкани Марса

    13.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version