back to top

Exploit zero-day per Joomla, Drupal e WordPress

I CMS (Content Manager System) Open Source sembrano l’uovo di Colombo: liberi e gratuiti possono essere utilizzati anche da utenti digiuni in tema di programmazione per lo sviluppo di siti Web molto complessi; non sempre però rappresentano soluzioni sicure a tutto tondo.

Recentemente lo sviluppatore italiano Emanuele Gentili ha individuato tre diversi exploit di tipo zero-day attraverso i quali sarebbe possibile sferrare degli attacchi a carico dei tre CMS più utilizzati della Rete: Joomla, Drupal e WordPress.

Pubblicitร 

Gli exploit individuati permetterebbero di sferrare un attacco di tipo Dos (Denial of Service) riempiendo a dismisura la cache dei tre Content Manager e permettendo ad un utente malintenzionato di mandare off line dei siti Internet basati su queste piattaforme.

Il maggiore pericolo derivante dalle tecniche utilizzabili per gli attacchi sarebbe dovuto al fatto che esse potrebbero essere impiegate anche per colpire altri CMS Open Source come per esempio la nota applicazione Zen Cart per il commercio elettronico.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร