В Joomla! 3.8.0 устранены серьезные уязвимости

В Joomla! 3.8.0 устранены серьезные уязвимости

В Joomla! 3.8.0 устранены серьезные уязвимости

Разработчики Joomla! выпустили версию 3.8. В ней, помимо новых функциональных возможностей, устранены две серьезные уязвимости, способные привести к компрометации конфиденциальной информации пользователей.

Первая из брешей (CVE-2017-14596) затрагивает плагин LDAP Authentication, существует благодаря экранированию в модуле аутентификации и может привести к раскрытию имени пользователя и пароля. Ей подвержены версии Joomla! от 1.5.0 до 3.7.5.

Вторая уязвимость (CVE-2017-14595) возникает из-за логической ошибки в SQL-запросе, способна привести к раскрытию текстов статей, когда эти статьи находятся в заархивированном состоянии. Затронутые версии находятся в диапазоне 3.7.0 - 3.7.5.

Из улучшений движка можно отметить:

  • Новую систему маршрутизации – позволяет пользователям получить больше контроля над структурой URL-адресов, теперь есть возможность удаления идентификаторов из URL-адресов.
  • Слой совместимости с Joomla! 4.
  • Улучшенную установку демо-данных.
  • Поддержку криптографической библиотеки Sodium (Sodium Encryption Support).
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

46% веб-приложений в России содержат уязвимости, ведущие к утечкам

По данным ГК «Солар», 46% веб-приложений российских компаний содержат уязвимости, провоцирующие утечки. Более половины подобных программ плохо защищены и позволяют получить несанкционированный доступ к данным пользователей.

В финансовых веб-приложениях наиболее часто присутствуют уязвимости, возникшие из-за недостаточного контроля доступа (78% случаев).

Исследование также выявило ряд других серьезных проблем: XSS, неадекватное шифрование, небезопасная обработка / хранение конфиденциальной информации (номера кредитных карт, пароли, персональные данные).

Незакрытые уязвимости на ИТ-периметре, по словам аналитиков, — одна из основных причин успешных атак на российские организации. В прошлом году 40% таких инцидентов привели к утечке данных.

Напомним, с конца мая в России ужесточается ответственность за утечки персональных данных (за нарушение законодательства о защите ПДн). Размер штрафа для юрлиц будет зависеть от числа пострадавших субъектов и может достичь 15 млн руб., а в случае рецидива составит до 3% выручки.

Если при этом организация утаит инцидент от Роскомнадзора, ее могут оштрафовать на 3 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru