Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Свежая уязвимость в Joomla уже активно используется хакерами
    Інтернет

    Свежая уязвимость в Joomla уже активно используется хакерами

    ВолодимирBy Володимир28.10.20153 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Joomla 3.4.5 была выпущена в прошлый четверг, 22 октября 2015 года. В новой версии CMS были устранены сразу три серьезные уязвимости (CVE-2015-7297, CVE-2015-7857, CVE-2015-7858), в том числе, очередная проблема, связанная с SQL-инъекциями. Уязвимость позволяла довольно легко получить на сайте права администратора.

    JoomlaTR

    Подробные данные о «дырах» вскоре были раскрыты компанией Trustwave, и теперь в сети можно наблюдать настоящий шквал такого рода атак.

    Как известно, далеко не все администраторы сайтов своевременно обновляют ПО и вообще следят за выходом новых версий софта. Именно этим недочетом сейчас и пользуются все, кому не лень, согласно сообщению ИБ-компании Sucuri.

    Screen-Shot-2015-10-26-at-12.39.41-PM

    Рост числа попыток эксплуатации уязвимости

    Первые атаки с применением SQL-инъекций были зафиксированы экспертами менее чем через 24 часа после публикации подробностей об уязвимостях. Специалисты Sucuri пишут, что злоумышленники методично проверяют, работает ли веб-сайт под управлением Joomla, а затем пробуют осуществить инъекцию, с целью получения администраторских прав. Следы этой вредоносной активности по большей части уводят в Tor, где и теряются. В текущий понедельник специалисты Sucuri фиксировали порядка 12 000 попыток атак в день.

    «Эти данные свидетельствуют о том, что после обнаружения серьезных брешей, подобных этой,  у администратора среднестатистического сайта есть менее суток на установку патчей. И это касается только сайтов малого или среднего размера. Если вы – владелец популярного ресурса, то у вас есть не более пары часов. От раскрытия данных об уязвимости до начала атак проходит совсем мало времени», — предупредил технический директор Sucuri.

    Опасный баг обнаружили специалист компании Trustwave Асаф Орпани (Asaf Orpani) и эксперт PerimeterX Нетанель Рубин (Netanel Rubin). Уязвимости подвержены версии Joomla 3.2-3.4.4. Подробное описание проблемы Орпани опубликовал в официальном блоге компании.

    Взято с Xakep.ru

    Читайте також

    Google заявила, що мільйонам Android-смартфонів потрібна термінова заміна

    07.02.2026

    YouTube запустив нейродубляж

    05.02.2026

    Apple почала продавати відновлені iPhone 16, iPhone 16 Plus, iPhone 16 Pr та iPhone 16 Pro Max

    05.02.2026

    Останні

    Вчені зробили крок до визначення місць злиття надмасивних чорних дір

    07.02.2026

    Вчені з’ясували причини стрибка метану на початку 2020-х років

    07.02.2026

    Китай здійснив четвертий таємний орбітальний політ багаторазового космоплана

    07.02.2026

    Істоти без мозку мають потребу у сні, як і люди

    07.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version