Actualités sécurité autour de Joomla! et ses extensions

securityL'extension RSMonials est victime d'une faille de type XSS, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la  version 2.2, les révisions antérieures sont aussi concernées.

Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.

Editeur : RSWebsols

Source : Joomla! Vulnerable Extensions List

home kunena new

L'équipe de développement de Kunena nous annonce la mise à disposition de la version 5.0.5, cette mise à jour permet de corriger une faille de XSS (classée moyenne au niveau sécurité) présente dans toutes les versions de la branche 5.x depuis la version 5.0.2.

phpmailerToutes les versions de la bibliothèque tierce PHPMailer distribuée à partir de Joomla! 1.5.0  jusqu'à la version 3.6.5 sont vulnérables à une possible exécution de code à distance.

Sans être trop technique, un attaquant pourrait cibler des extensions d'un site tels que les formulaires de contact ou d'inscription, la réinitialisation d'un mot de passe et d'autres qui envoient des courriels à l'aide d'une version vulnérable de la classe PHPMailer.

security

L'extension DT Register est victime de failles de type injection SQL/XSS qui pourrait permettre la mise en danger d'un serveur vulnérable.

Ces failles sont présentes dans les versions 3.1.12 (Joomla 3.x) / 2.8.18 (Joomla 2.5), les versions antérieures sont aussi concernées.

Il est conseillé d'appliquer rapidement la nouvelle version sur vos sites, pensez à réaliser une sauvegarde de votre installation avant l'application de la mise à jour.

Editeur : dthdevelopment.com
Source : Exploit-DB
Source : Joomla! Vulnerable Extensions List

joomla 3 6 5 teaser

Le projet Joomla! annonce la mise à disposition immédiate de Joomla! 3.6.5, cette mise à jour de corrige trois failles dont une classée critique concernant le noyau de Joomla! et doit être appliquée très rapidement sur tous les sites de production utilisant Joomla 3.6.x, concernant la faille la plus critique toutes les versions à partir de Joomla! 1.6.0 sont concernées.