15 декабря появилась информация о релизе исправления для критической уязвимости, присутствующей в Joomla!, одной из наиболее распространенных и популярных систем контент-менеджмента. Причиной существования уязвимости является недостаточная обработка входной информации при записи в базу данных о пользовательском браузере. Используя сформированный специальным образом заголовок HTTP User-Agent, удаленный пользователь может внедрять произвольный PHP-код в целевую систему и выполнять его…
Читать далееУязвимость нулевого дня в Joomla! используется хакерами
