Exploit zero-day per Joomla, Drupal e WordPress

I CMS (Content Manager System) Open Source sembrano l’uovo di Colombo: liberi e gratuiti possono essere utilizzati anche da utenti digiuni in tema di programmazione per lo sviluppo di siti Web molto complessi; non sempre però rappresentano soluzioni sicure a tutto tondo.

Recentemente lo sviluppatore italiano Emanuele Gentili ha individuato tre diversi exploit di tipo zero-day attraverso i quali sarebbe possibile sferrare degli attacchi a carico dei tre CMS più utilizzati della Rete: Joomla, Drupal e WordPress.

Pubblicitร 

Gli exploit individuati permetterebbero di sferrare un attacco di tipo Dos (Denial of Service) riempiendo a dismisura la cache dei tre Content Manager e permettendo ad un utente malintenzionato di mandare off line dei siti Internet basati su queste piattaforme.

Il maggiore pericolo derivante dalle tecniche utilizzabili per gli attacchi sarebbe dovuto al fatto che esse potrebbero essere impiegate anche per colpire altri CMS Open Source come per esempio la nota applicazione Zen Cart per il commercio elettronico.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Truffe online: ChatGPT e il rischio di consigli falsi per acquisti

Negli ultimi anni, l'uso dei chatbot di intelligenza artificiale...

L’AI di Google Documenti: come la dettatura vocale trasforma la scrittura

L'intelligenza artificiale sta rivoluzionando il modo in cui interagiamo...

The Social Reckoning: il nuovo film su Facebook e Zuckerberg

Il mondo del cinema si prepara a un nuovo...

OpenAI e Anthropic: la possibile riduzione dei prezzi dei servizi AI

OpenAI sta valutando una significativa riduzione dei prezzi per...

Instagram introduce “Your Algorithm”: il controllo degli utenti nel feed

Instagram ha recentemente lanciato una nuova funzionalitร  chiamata โ€œYour...

Jeff Bezos presenta Prometheus, l’AI per la progettazione industriale

Jeff Bezos, fondatore di Amazon e Blue Origin, ha...
Pubblicitร