Ne halogassa tovább a Joomla frissítését!

A CISA ezúttal a Joomla súlyos sebezhetősége miatt adott ki figyelemfelhívó közleményt.
 

A Joomla egy világszerte széles körben használt tartalomkezelő rendszernek számít, amit egyes amerikai kormányzati szervezeteknél is előszeretettel használnak. Ezért a CISA (Cybersecurity and Infrastructure Security Agency) is rajta tartja a szemét a webes alkalmazással kapcsolatban felmerülő sebezhetőségeken. 

A CISA legutóbbi közleménye szerint a Joomla alapú webhelyeken gyakorta használt Widget Factory Joomla Content Editor nevű bővítmény esetében nemrégen napvilágra került sérülékenység nagyon komoly kockázatot rejt, ezért azonnali frissítésre van szükség.

A szóban forgó kiegészítő fejlesztői június elején jelezték a CVE-2026-48907 azonostóval ellátott sérülékenységet, amit a JCE Pro 2.9.99.6-os verziójának kiadásával szüntettek meg. Egyben ők is a frissítések mielőbbi elvégzésére igyekeztek ösztökélni.

A CISA mostani figyelemfelhívása nem véletlen, ugyanis a sebezhetőség kihasználásához szükséges exploitok elérhetővé váltak az interneten. A kockázatokat ugyanakkor az is jelentősen fokozza, hogy már olyan automatizált megoldások is megjelentek, amelyek tömeges károkozásokra adnak módot a hiba miatt. 

A sérülékenység kihasználásához nincs szükség előzetes hitelesítésre, és viszonylag kis komplexitású támadások során is lehetőség nyílhat tetszőleges PHP-kódokkal történő visszaélésekre.
 
  1. 3

    Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.

  2. 3

    A Drupal fejlesztői öt biztonsági rést foltoztak be.

  3. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  4. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  5. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  6. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  7. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  8. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  9. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  10. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség