Voici une information intéressante: une faille critique de 8 ans découverte sur Joomla. Mais peut-être faudrait-il davantage parler davantage de l’omerta des cyber-criminels.
Cela signifie que pendant 8 ans des cyber-criminels ont pu profiter de cette faille pour collecter les identifiants et mots de passe, y compris des administrateurs.
Pour précision, cette vulnérabilité concernait le plugin LDAP et elle est maintenant corrigée. Elle se matérialise sous la forme d’une injection SQL rapportée dans ce blog:
Sonar Blog
Sonar is the home of Clean Code. Our blog showcases our products: SonarLint, SonarQube, and SonarCloud – trusted by 400k+ organizations globally.
dont voici une démonstration:
et d’autres articles en relation avec cette faille:
Joomla patches eight-year-old critical CMS bug
The flaw could be exploited to steal administrator account details and hijack websites.
Joomla 3.8 fixes serious LDAP authentication issue, update now
The bug allows the extraction of an affected site’s credentials « in seconds »
et encore dans cet article : For eight years, hackers have been able to exploit this password-stealing flaw in Joomla
💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.