joomla

  1. NewsMaker

    Новости 10 из 10 баллов по CVSS — и атаки начались ещё до выхода патча. Разбираемся, чем опасны две критические уязвимости в расширениях для Joomla

    Два "нулевых дня" в iCagenda и Balbooa Forms уже используются в реальных атаках. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> Две критические уязвимости в...
  2. NewsMaker

    Новости 10/10 и полный захват сайта в один клик. В расширениях Joomla и Langflow обнаружены критические уязвимости

    Вот что нужно сделать администраторам прямо сейчас. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Американские власти предупредили о трех уязвимостях, которые...
  3. NewsMaker

    Новости 0day в JCE: взломать Joomla теперь быстрее, чем загрузить картинку. Вот что делать прямо сейчас

    Если вас уже взломали, обновление об этом не знает и ничего не почистит. Разработчик расширения JCE для Joomla выпустил обновление 2.9.99.5, а затем версию 2.9.99.6 с дополнительным усилением защиты и призвал владельцев сайтов установить свежую версию как можно быстрее. Уязвимость...
  4. NewsMaker

    Новости Зашел за новостями, а купил поддельный iPhone. Как устроена новая схема SEO-взлома

    Пользователи Joomla столкнулись с массовым внедрением скрытых рекламных ссылок в код. Владелец сайта на Joomla заметил странную картину: на страницах внезапно появились десятки ссылок на чужие товары. Каталог никто не менял, новые позиции не добавляли, но поисковики и посетители видели...
  5. NewsMaker

    Новости 5 ошибок Joomla: разработчики CMS позволяют хакерам взломать ваш сайт

    Joomla играет в догонялки с хакерами, срочно исправляя уязвимости. В системе управления контентом Joomla были обнаружены пять уязвимостей, которые могут быть использованы для выполнения произвольного кода на уязвимых сайтах. Разработчики уже устранили данные проблемы безопасности...
  6. NewsMaker

    Новости Новая версия Parrot TDS становится невидимой для систем безопасности сайтов

    Обфускация и изменения в структуре кода серьёзно затрудняют выявление JavaScript-инъекций. Исследователи кибербезопасности проанализировали более 10 000 скриптов, используемых системой перенаправления трафика ( TDS ) под названием Parrot, и обнаружили значительное развитие в оптимизации этих...
  7. NewsMaker

    Новости Полный контроль над продуктами Apple, Adobe и Apache: CISA выявляет шесть уязвимостей

    Агентство призвало госучреждения срочно обновить ПО, чтобы избежать разрушительных кибератак. Агентство по кибербезопасности и защите инфраструктуры США ( CISA ) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerability, KEV ), включив в него 6...
  8. Voodley

    Обзор Уязвимостей Joomla

    Критическая уязвимость в Joomla! Опасность:Критическая Наличие исправления:Да Вектор эксплуатации:Удаленная Воздействие:Компрометация системыCWE ID:Нет данных Наличие эксплоита: активная эксплуатация уязвимости Уязвимые продукты:Joomla! 3.x Joomla! 2.x Joomla! 1.x Уязвимые версии: Joomla...