ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Уязвимости iCagenda и Balbooa Forms для Joomla подвержены нулевым дням (https://forum.antichat.io/showthread.php?t=9000230)

AntichatNews 14.07.2026 09:00

Уязвимости iCagenda и Balbooa Forms для Joomla подвержены нулевым дням
 
https://blogger.googleusercontent.co...isa-joomla.jpg

Американское Агентство по кибербезопасности и инфраструктурной безопасности (CISA) добавило две критические уязвимости, затрагивающие расширения iCagenda и Balbooa для Joomla, в свой каталог известных эксплуатируемых уязвимостей (KEV). Это решение было принято после получения сообщений о том, что эти уязвимости подверглись эксплуатации в реальных условиях.

Обе уязвимости получили максимальную оценку 10.0 по системе оценки CVSS, что указывает на их высокую степень опасности. Первая уязвимость, обозначенная как CVE-2026-48939, представляет собой серьезный риск для пользователей, использующих данные расширения.

Уязвимости в iCagenda и Balbooa Forms могут позволить злоумышленникам осуществлять несанкционированный доступ к системам и данным, что может привести к компрометации информации и другим серьезным последствиям.

CISA призывает администраторов сайтов, использующих Joomla, немедленно обновить свои расширения до последних версий, чтобы минимизировать риски, связанные с этими уязвимостями. Также рекомендуется провести аудит имеющихся систем на наличие других возможных уязвимостей.

Специалисты по кибербезопасности советуют пользователям быть особенно внимательными и следить за обновлениями от разработчиков расширений, чтобы защитить свои системы от потенциальных угроз. Наличие таких уязвимостей подчеркивает важность регулярного мониторинга и обновления программного обеспечения, используемого в веб-разработке.

В заключение, данная ситуация служит напоминанием о том, что уязвимости, которые не были ранее известны, могут быть использованы злоумышленниками, что делает своевременное обновление и применение патчей важной частью стратегии кибербезопасности.

Источник новости:
The Hacker News

Читать полностью


Время: 02:35