在流行Joomla CMS中修补的关键帐户创建缺陷
欧洲在不断发展的DDOS攻击中的射击线
Scity Zenko'多云控制器'提供混合云提升
领导:从独裁者到推动者
对称性为SAP提供特定于应用程序的平台
谷歌购买眼睛跟踪VR公司Eyfluence
英国和法国在数字技术上合作
天空将付费电视服务转移到宽带
橙色宣布欧洲5G测试
IBM的Watson使用基因组数据来击败耐药性癌症
报告说,核武器的网络攻击风险相对较高
NRF 2018:租用跑道 - 专注于数据证明用例租赁服装
Apple为印度的千年计划
下一个Windows 10升级到期到期:2017年3月
视窗:没有增长是一种改善
承包商在HMRC的IR35在线评估工具中的信心仍然很低
正如Watson的成熟,IBM计划更多AI硬件和软件
世界银行的它正在逐步调整
万事达卡为银行设定生物识别ID截止日期
CIO采访:Helena Theakstone,Digital,Oasis Fashion的负责人
研究人员为可编程逻辑控制器构建未检测的rootkit
Microsoft修复了Google泄露的Windows漏洞
第三方网络违规风险设定为上升
Talktalk的York FTTP宽带推出全国范围内
研究生资格需要45%的数据科学家角色
普遍信贷项目在2015年警告到GOV.uk核实表现
英特尔的版本 - 从划痕的无人机套件下一个月起飞
ICO表示,新数据保护时代的公共教育很重要
这款海军资助的无人机在海和天空的家里
这是Zenefits如何试图重新发明自己
微软块Belichick的反曲面闪电声
SAP成功的机会只有50-50
英国移动运营商在数据泄露后失去电话
卫生部门数字化对于打击心理健康危机至关重要
消费者浪费数百万千兆字节的包容性移动数据
sisense为聊天机器人带来了它的分析平台
MWC 2018:iPhone X选择游客的游客
Microsoft将缩小并加快Windows 10更新
DMA集团致力于减少GDPR周围的恐惧
NRF 2018:前GE EXEC表示,公司应该以“实验室方法”为创新。
金融储蓄只是了解代码质量的CIO开始
Google Taps进入您的生活,以个性化其流媒体音乐
NHS Wannacry综述需要对问责制和技能的需求
解锁手机,联邦政府要求所有乘员投降指纹
朝鲜黑客绑在韩国的加密货币袭击
英国在亮度间谍软件上引导国际镇压
六名投标人设置为参加5G移动频谱拍卖
Apple Bolsters A.I.聘请首先是A.I的首次导演。研究
阿拉巴马州建造其最大的太阳能农场,有足够的电力为15k家
白宫经济学家说,AI和机器人并没有为您的工作而努力
您的位置:首页 >产品 > 商业评论 >

在流行Joomla CMS中修补的关键帐户创建缺陷

2021-07-28 09:44:01 [来源]:

Joomla开发人员是警告网站管理员,用于对流行内容管理系统应用更新,该系统修复了两个关键漏洞。

缺陷足够严重,即Joomla项目在星期五发布了关于计划更新的宣传,敦促每个人准备尽快安装它。这表明预计攻击这些漏洞将不久遵循。

星期二发布的Joomla 3.6.4修复了在帐户创建组件中的高优先级漏洞,即使在其上禁用了用户注册,也可以利用基于Joomla的网站创建帐户。

在此更新中修补的第二个漏洞被描述为特权升级问题,并允许用户在Joomla网站上注册高电平的权限。

很容易看到黑客如何使用这两个漏洞来绕过重要的安全控制并获得未经授权访问网站的访问。

在Joomla双因子身份验证系统使用的加密方案中修复了第三个错误,尽管这不是标记为漏洞。

Joomla是WordPress之后建立网站的第二个最受欢迎的平台,使其成为黑客最喜欢的目标。去年,攻击者开始利用了在邮寄时不到四个小时的关键Joomla漏洞。

虽然许多用户使用WordPress来构建个人博客,但Joomla主要由公司创建复杂的公开和内部网站。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。