Exploit zero-day per Joomla, Drupal e WordPress

I CMS (Content Manager System) Open Source sembrano l’uovo di Colombo: liberi e gratuiti possono essere utilizzati anche da utenti digiuni in tema di programmazione per lo sviluppo di siti Web molto complessi; non sempre però rappresentano soluzioni sicure a tutto tondo.

Recentemente lo sviluppatore italiano Emanuele Gentili ha individuato tre diversi exploit di tipo zero-day attraverso i quali sarebbe possibile sferrare degli attacchi a carico dei tre CMS più utilizzati della Rete: Joomla, Drupal e WordPress.

Pubblicitร 

Gli exploit individuati permetterebbero di sferrare un attacco di tipo Dos (Denial of Service) riempiendo a dismisura la cache dei tre Content Manager e permettendo ad un utente malintenzionato di mandare off line dei siti Internet basati su queste piattaforme.

Il maggiore pericolo derivante dalle tecniche utilizzabili per gli attacchi sarebbe dovuto al fatto che esse potrebbero essere impiegate anche per colpire altri CMS Open Source come per esempio la nota applicazione Zen Cart per il commercio elettronico.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

AI Act: il Parlamento europeo avanza verso il divieto di deepfake sessuali

Il Parlamento europeo ha recentemente dato il primo via...

Google Ricerca Live: l’intelligenza artificiale rivoluziona le ricerche in Italia

La ricerca online sta subendo una trasformazione radicale grazie...

Perplexity lancia il browser AI Comet su iPhone: innovazioni e sfide

Il 18 marzo 2026 segna un importante passo avanti...

Facebook lancia Creator Fast Track per attrarre i creator di TikTok e YouTube

Facebook ha recentemente avviato il programma Creator Fast Track...

Reply e Mistral AI: innovazione nell’intelligenza artificiale per le aziende europee

Il 18 marzo 2026, Reply ha ufficialmente annunciato un...

Google Gemini: nuove interfacce e funzionalitร  in arrivo per l’assistente AI

Google sta attivamente sviluppando la sua app Gemini, apportando...
Pubblicitร