<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критические уязвимости в системе управления контентом Joomla</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html</link>
    <description>Разработчики свободной системы управления web-контентом Joomla опубликовали (https://www.joomla.org/announcements/release-news/5678-joomla-3-6-4-released.html) экстренное обновление 3.6.4, в котором устранены две уязвимости, которым присвоен наивысший уровень опасности. Первая уязвимость (https://developer.joomla.org/security-centre/659-20161001-core-account-creation.html) (CVE-2016-8870 (https://security-tracker.debian.org/tracker/CVE-2016-8870)) позволяет зарегистрировать на сайте новую учётную запись, даже если регистрация новых пользователей запрещена в настройках. Вторая уязвимость (https://developer.joomla.org/security-centre/660-20161002-core-elevated-privileges.html) (CVE-2016-8869 (https://security-tracker.debian.org/tracker/CVE-2016-8869)) позволяет любому внешнему посетителю создать нового пользователя и добавить его в любую группу доступа, в том числе передать ему права администратора. Проблемы проявляются в Joomla, начиная с выпуска 3.4.4, и вызваны (https://github.com/joomla/joomla-cms/commit/ba</description>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (scorry)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#52</link>
    <pubDate>Sun, 30 Oct 2016 17:55:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А хостерам-то что за печаль? Каким образом юзер данные свои просрёт, что &lt;br&gt;&amp;gt;&amp;gt; ли, или трафика накачает на свои же юзерские деньги? Пфэ.&lt;br&gt;&amp;gt; Хостерам печаль, когда эти поделки превращаются в куски бот-сети, и начинают получать-рассылать &lt;br&gt;&amp;gt; сотни и тысячи запросов в секунду.&lt;br&gt;&lt;br&gt;Согласен. С такого угла зрения &amp;#8212; да.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (anomymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#51</link>
    <pubDate>Fri, 28 Oct 2016 18:12:28 GMT</pubDate>
    <description>&amp;gt; А хостерам-то что за печаль? Каким образом юзер данные свои просрёт, что &lt;br&gt;&amp;gt; ли, или трафика накачает на свои же юзерские деньги? Пфэ.&lt;br&gt;&lt;br&gt;Хостерам печаль, когда эти поделки превращаются в куски бот-сети, и начинают получать-рассылать сотни и тысячи запросов в секунду.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (scorry)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#50</link>
    <pubDate>Fri, 28 Oct 2016 07:38:14 GMT</pubDate>
    <description>А хостерам-то что за печаль? Каким образом юзер данные свои просрёт, что ли, или трафика накачает на свои же юзерские деньги? Пфэ.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (a)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#47</link>
    <pubDate>Thu, 27 Oct 2016 17:10:23 GMT</pubDate>
    <description>очевидный python&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (isox)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#43</link>
    <pubDate>Thu, 27 Oct 2016 09:13:19 GMT</pubDate>
    <description>Идешь вот сюда: https://vulners.com/#subscriptions&lt;br&gt;Делаешь подписку по email на запрос   &lt;br&gt;&lt;br&gt;type:joomla&#037;20order:published&lt;br&gt;&lt;br&gt;Получаешь email, если появилось что-то новое. &lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (atmega644)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#41</link>
    <pubDate>Thu, 27 Oct 2016 02:52:47 GMT</pubDate>
    <description>https://vulners.com/search?query=joomla&#037;20order:published&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#36</link>
    <pubDate>Wed, 26 Oct 2016 20:17:18 GMT</pubDate>
    <description>А что посоветуете вместо PHP?&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (A.Stahl)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#35</link>
    <pubDate>Wed, 26 Oct 2016 18:03:50 GMT</pubDate>
    <description>&amp;gt;А есть ли возможность получения оповещения об уязвимости по почте?&lt;br&gt;&lt;br&gt;Конечно есть. Дай мне рутовый доступ к твоему почтовому серверу и я буду тебя уведомлять в случае появления очередной уязвимости. &lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления контентом Joomla (YetAnotherOnanym)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/109483.html#33</link>
    <pubDate>Wed, 26 Oct 2016 16:08:19 GMT</pubDate>
    <description>&amp;gt; люди плюются - мухи кружатся&lt;br&gt;&lt;br&gt;Fixed&lt;br&gt;</description>
</item>

</channel>
</rss>
