Voici une information intéressante: une faille critique de 8 ans découverte sur Joomla. Mais peut-être faudrait-il davantage parler davantage de l’omerta des cyber-criminels.
Cela signifie que pendant 8 ans des cyber-criminels ont pu profiter de cette faille pour collecter les identifiants et mots de passe, y compris des administrateurs.
[aesop_quote type= »block » background= »#282828″ text= »#ffffff » align= »left » size= »1″ quote= »For the last eight years a critical vulnerability has lurked within the code of the Joomla CMS which could have allowed malicious hackers to steal every user’s login credentials – including those belonging to administrators. » cite= »hot for security blog » parallax= »off » direction= »left » revealfx= »off »]Pour précision, cette vulnérabilité concernait le plugin LDAP et elle est maintenant corrigée. Elle se matérialise sous la forme d’une injection SQL rapportée dans ce blog:
Sonar Blog
Sonar is the home of Clean Code. Our blog showcases our products: SonarLint, SonarQube, and SonarCloud – trusted by 400k+ organizations globally.
dont voici une démonstration:
et d’autres articles en relation avec cette faille:
Joomla patches eight-year-old critical CMS bug
The flaw could be exploited to steal administrator account details and hijack websites.
Joomla 3.8 fixes serious LDAP authentication issue, update now
The bug allows the extraction of an affected site’s credentials « in seconds »
et encore dans cet article : For eight years, hackers have been able to exploit this password-stealing flaw in Joomla