Un code exploitant une énorme faille de sécurité dansun composant du CMS Joomla est disponible sur Milw0rm, c’est un 0day que des hackers polonais auraient utiiser pour défacer des sites turques. L’exploit est simple et efficace puisqu’il permet carrément de changer le pass admin.
Je n’ai pas trouvé de correctif officiel ni d’annonce de cet exploit tout frais sur joomla.org.
Possibly Related Posts:
- Wikileaks : les Spy Files sont en ligne
- Un 0day sur GameSpy
- 21 points pour améliorer la sécurité d’une infrastructure SCADA
- A TOR… ou à raison
- #Cablegate : Wikileaks Mass Mirroring party















Voir le correctif ici :
http://www.joomlafrance.org/Les_News/News_Officielles_Joomla/Faille_de_securite_detectee_et_corrigee_!.html
Patchez vite vos Joomla