Sécurité Joomla!
Actualités sécurité autour de Joomla! et ses extensions
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min

L'équipe de développement de Kunena nous annonce la mise à disposition de la version 5.0.5, cette mise à jour permet de corriger une faille de XSS (classée moyenne au niveau sécurité) présente dans toutes les versions de la branche 5.x depuis la version 5.0.2.
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min
Toutes les versions de la bibliothèque tierce PHPMailer distribuée à partir de Joomla! 1.5.0 jusqu'à la version 3.6.5 sont vulnérables à une possible exécution de code à distance.
Sans être trop technique, un attaquant pourrait cibler des extensions d'un site tels que les formulaires de contact ou d'inscription, la réinitialisation d'un mot de passe et d'autres qui envoient des courriels à l'aide d'une version vulnérable de la classe PHPMailer.
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min

L'extension DT Register est victime de failles de type injection SQL/XSS qui pourrait permettre la mise en danger d'un serveur vulnérable.
Ces failles sont présentes dans les versions 3.1.12 (Joomla 3.x) / 2.8.18 (Joomla 2.5), les versions antérieures sont aussi concernées.
Il est conseillé d'appliquer rapidement la nouvelle version sur vos sites, pensez à réaliser une sauvegarde de votre installation avant l'application de la mise à jour.
Editeur : dthdevelopment.com
Source : Exploit-DB
Source : Joomla! Vulnerable Extensions List
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 2 mins

Le projet Joomla! annonce la mise à disposition immédiate de Joomla! 3.6.5, cette mise à jour de corrige trois failles dont une classée critique concernant le noyau de Joomla! et doit être appliquée très rapidement sur tous les sites de production utilisant Joomla 3.6.x, concernant la faille la plus critique toutes les versions à partir de Joomla! 1.6.0 sont concernées.
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min

L'extension Huge IT Catalog est victime d'une faille de type SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.
Cette faille est présente dans la version 1.0.7, les révisions antérieures sont aussi concernées.
Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.
Editeur : Huge-it.com
Source : Exploit-DB
