站长网 评论 omla CMS中修补的主要帐户创建缺陷

omla CMS中修补的主要帐户创建缺陷

Joomla开发人员是警告网站管理员,用于对流行内容管理系统应用更新,该系统修复了两个关键漏洞。 缺陷足够严重,即Joomla项目在星期五发布了关于计划更新的宣传,敦促每个人准备尽快安装它。这表明预计攻击这些漏洞将不久遵循。 星期二发布的Joomla 3.6.4修

Joomla开发人员是警告网站管理员,用于对流行内容管理系统应用更新,该系统修复了两个关键漏洞。
 
缺陷足够严重,即Joomla项目在星期五发布了关于计划更新的宣传,敦促每个人准备尽快安装它。这表明预计攻击这些漏洞将不久遵循。
 
星期二发布的Joomla 3.6.4修复了在帐户创建组件中的高优先级漏洞,即使在其上禁用了用户注册,也可以利用基于Joomla的网站创建帐户。
 
在此更新中修补的第二个漏洞被描述为特权升级问题,并允许用户在Joomla网站上注册高电平的权限。
 
很容易看到黑客如何使用这两个漏洞来绕过重要的安全控制并获得未经授权访问网站的访问。
 
在Joomla双因子身份验证系统使用的加密方案中修复了第三个错误,尽管这不是标记为漏洞。
 
Joomla是WordPress之后建立网站的第二个最受欢迎的平台,使其成为黑客最喜欢的目标。去年,攻击者开始利用了在邮寄时不到四个小时的关键Joomla漏洞。
 
虽然许多用户使用WordPress来构建个人博客,但Joomla主要由公司创建复杂的公开和内部网站。

本文来自网络,不代表站长网立场,转载请注明出处:https://www.tzzz.com.cn/html/xinwen/pinglun/2021/1111/23507.html

作者: dawei

【声明】:站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。
联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部