back to top

Exploit zero-day per Joomla, Drupal e WordPress

I CMS (Content Manager System) Open Source sembrano l’uovo di Colombo: liberi e gratuiti possono essere utilizzati anche da utenti digiuni in tema di programmazione per lo sviluppo di siti Web molto complessi; non sempre però rappresentano soluzioni sicure a tutto tondo.

Recentemente lo sviluppatore italiano Emanuele Gentili ha individuato tre diversi exploit di tipo zero-day attraverso i quali sarebbe possibile sferrare degli attacchi a carico dei tre CMS più utilizzati della Rete: Joomla, Drupal e WordPress.

Pubblicitร 

Gli exploit individuati permetterebbero di sferrare un attacco di tipo Dos (Denial of Service) riempiendo a dismisura la cache dei tre Content Manager e permettendo ad un utente malintenzionato di mandare off line dei siti Internet basati su queste piattaforme.

Il maggiore pericolo derivante dalle tecniche utilizzabili per gli attacchi sarebbe dovuto al fatto che esse potrebbero essere impiegate anche per colpire altri CMS Open Source come per esempio la nota applicazione Zen Cart per il commercio elettronico.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Microsoft presenta winapp, nuova CLI open source per lo sviluppo di app Windows

Microsoft ha rilasciato l'anteprima pubblica di winapp CLI, un...

Google porta la Personal Intelligence in Search

Google ha deciso di estendere la Personal Intelligence all'interno...

Spotify lancia Prompted Playlist: l’AI che crea playlist su misura

Spotify ha lanciato Prompted Playlist, una nuova funzionalitร  basata...

Claude AI interpreta i tuoi dati sulla salute

Anthropic ha annunciato il supporto alle integrazioni mediche per...

Google potenzia Gemini Live con il Thinking Mode

Google sta preparando un importante aggiornamento per Gemini Live,...

Kioxia: le scorte di chip NAND e DRAM sono esaurite

Il produttore giapponese Kioxia, ex divisione delle memorie di...
Pubblicitร