Flux RSS

feed image
Benedicte De Benalcazar
twitter-2

vcard

card.ly
qrcode
Faille de sécurité dans Joomla 1.5.5 : Remote Admin Password Change PDF Imprimer Envoyer
Mardi, 01 Juillet 2008 00:00

joomla faille sécuritéUne très grosse faille de sécurité concernant les versions de  Joomla inférieur à la 1.5.5 vient d’être rendue publique. Il est fortement conseillé de migrer en 1.5.6 ou ultérieur.
Nous donnons ci-après le mode opératoire d'exploitation de la faille afin que vous vous rendiez compte de l'urgence à mettre à jour votre CMS. Reaweb a vérifié. Cette faille d'une extreme simplicité à réaliserest avérée.

 

Pour exploiter cette faille, il suffit d'appeler l'url du site cible (adaptez cicble.com par le nom du site) :

http://cible.com/index.php?option=com_user&view=reset&layout=confirm

Le site va alors vous proposer de réinitialiser le mot de passe administrateur et vous demander d'entrer un jeton.

Si vous avez le message

  • “Vous n’êtes pas autorisé(e) à accéder à cette ressource” c'est qu'il s'agit d'une version 1.0.x de Joomla et que la faille ne marchera pas.
  • "Un e-mail a été envoyé dans votre boite de messagerie. L'e-mail contient un code de vérification. Veuillez copier-coller le code en question dans le champ ci-dessous à titre de vérification" c'est qu'il sagit d'une version supèrieure à 1.5.5 et vous êtes donc protégé aussi.

Sinon il vous suffira
de saisir " ' " pour faire planter la procédure et pouvoir saisir un nouveau mot de passe administrateur. Vous aurez alors accès à la console back-office de la cible.

Les hackers se font un plaisir de trouver votre site non protégé en utilisant la requête suivante sur google


allinurl:index.php option com_user


 N'hésitez pas à nous contacter pour une mise à jour en urgence de votre sites si besoin est.

Citer cet article sur votre site

Pour crer un lien vers cet article sur votre site,
copiez et collez le texte ci-dessous dans votre page.




Prvisualisation :


Powered by QuoteThis © 2008
Mise à jour le Lundi, 09 Février 2009 15:56
 

Joomla 1.5.12 [Wojmamni Ama WOI]

Joomla 1.5.12 [Wojmamni Ama WOI] est arrivé. Cette version contienttrois correctifs de sécurité de niveau modérée et une mise à jour importante de TinyMCE v 3.2.4.1. Moins d'un mois depuis la so...
lire la suite...

Zemanta arrive sur joomla

Zemanta sur joomla??? c'est un petit plug-in qui va permettre d'agrémenter vos articles...oui c'est pour les fénéants . Le plug-in va analyser la sémantique de votre article et vous propose...
lire la suite...

joomla 1.5.11 Vea

Image by miss604 via Flickr 11 semaines sépare joomla1.5.10 de Joomla 1.5.11. Cette nouvelle version baptisée Vea contient 26 corrections dont deux à un niveau modéré de sécurité. La ...
lire la suite...

Goodbye Joomla 1.0

Image via Wikipedia Le support de  joomla 1.0.X et le suivi de version s'arrête au 22 juillet 2009. Passé ce délai Joomla 1.0.X sera obsolète. Tant qu'aucune vulnérabilité n'est découver...
lire la suite...

Joomla 1.5.10 code Wohmamni

Image by Aristocrat via Flickr Les mises à jour de joomla s'enchainent toujours à un rythme bimensuel. Joomla 1.5.10 code Wohmamni est à disposition de la communauté joomla depuis le 28 mar...
lire la suite...

Joomla 1.5.9

Image via Wikipedia Joomla! 1.5.9 [Vatani] est disponible. Il s'agit de correctifs de sécurité et il est conseillé de procéder à la mise à jour le plus rapidement possible.Cette version co...
lire la suite...

Faille de sécurité dans Joomla 1.5.5 : Remote Admin Password Change

Une très grosse faille de sécurité concernant les versions de  Joomla inférieur à la 1.5.5 vient d’être rendue publique. Il est fortement conseillé de migrer en 1.5.6 ou ultérieur.Nous donn...
lire la suite...

Le codes HTML de mes articles est-il optimisé pour Google?

Un bon référencement, nécessite une quantité impressionnante de bonnes pratiques. Dans cet article, nous allons voir comment optimiser le code HTML d'un article du CMS Joomla. Les conseils qui v...
lire la suite...