![]() |
Уязвимости iCagenda и Balbooa Forms для Joomla подвержены нулевым дням
https://blogger.googleusercontent.co...isa-joomla.jpg
Американское Агентство по кибербезопасности и инфраструктурной безопасности (CISA) добавило две критические уязвимости, затрагивающие расширения iCagenda и Balbooa для Joomla, в свой каталог известных эксплуатируемых уязвимостей (KEV). Это решение было принято после получения сообщений о том, что эти уязвимости подверглись эксплуатации в реальных условиях. Обе уязвимости получили максимальную оценку 10.0 по системе оценки CVSS, что указывает на их высокую степень опасности. Первая уязвимость, обозначенная как CVE-2026-48939, представляет собой серьезный риск для пользователей, использующих данные расширения. Уязвимости в iCagenda и Balbooa Forms могут позволить злоумышленникам осуществлять несанкционированный доступ к системам и данным, что может привести к компрометации информации и другим серьезным последствиям. CISA призывает администраторов сайтов, использующих Joomla, немедленно обновить свои расширения до последних версий, чтобы минимизировать риски, связанные с этими уязвимостями. Также рекомендуется провести аудит имеющихся систем на наличие других возможных уязвимостей. Специалисты по кибербезопасности советуют пользователям быть особенно внимательными и следить за обновлениями от разработчиков расширений, чтобы защитить свои системы от потенциальных угроз. Наличие таких уязвимостей подчеркивает важность регулярного мониторинга и обновления программного обеспечения, используемого в веб-разработке. В заключение, данная ситуация служит напоминанием о том, что уязвимости, которые не были ранее известны, могут быть использованы злоумышленниками, что делает своевременное обновление и применение патчей важной частью стратегии кибербезопасности. Источник новости: The Hacker News Читать полностью |
| Время: 02:35 |