Hi-tech, programmi, software, guide

> Hi-Tech > Sicurezza > Vulnerabilità in Pligg


Vulnerabilità in Pligg


Nelle ultime ore sono state riportate alcune gravi vulnerabilità nel popolare software di content management system Pligg. Le vulnerabilità in questione permettono ad un attacker remoto di eseguire attacchi di tipo sql injection, cross site scripting e di eseguire del codice arbitrario sui sistemi vulnerabili.

Anche il celebre CMS Pligg non pare immune da problemi di sicurezza. Nelle ultime ore gli stessi autori di Pligg hanno confermato, attraverso un intervento sul proprio blog, l’esistenza di alcune vulnerabilità all’interno del loro programma di content management.

Al momento non sono stati rilasciati aggiornamenti di sicurezza capaci di risolvere i problemi rilevati. Ad un’attenta analisi degli exploit disponibili su Internet le porzioni di codice che risultano essere vulnerabili risiedono nel sistema di voting e di trackbacking. Un attacker remoto sarebbe in grado di alterare la corretta sintassi di una query sql riuscendo ad accedere a tutto il database utilizzato da Pligg.

Data la natura di queste problematiche di sicurezza, fino almeno a quando non saranno disponibili aggiornamenti, vi raccomandiamo di disabilitare l’opzione di trackback e di restare aggiornati seguendo il sito ufficiale di Pligg.

In Italia il content management system di Pligg ha riscosso un discreto successo ed al momento sono oltre un migliaio i siti web funzionanti con tale CMS. Al momento ancora non si segnalano siti compromessi ma potrebbe essere ancora troppo presto per avere i primi riscontri.

Approfondimenti...

 Quattro vulnerabilità in Google
 Nelle ultime due settimane mi sono ritrovato con un pò di tempo libero e ho deciso di sfruttarlo per effettuare qualche test su alcuni servizi di Google. In...

 Virus colpiscono Linux e Mac
 La società Apple ha suggerito, tramite un comunicato pubblicato sul proprio sito, ai suoi utenti che potrebbe essere utile installare un antivirus sul proprio...

 Sandboxie, protezione totale per il tuo computer Windows
 Oggi ho intenzione di segnalarvi un software che non può (e non dovrebbe !) mancare in ogni pc di questo pianeta. Il suo nome? SANDBOXIE Chi di voi non...

 Article Marketing Turbo, manda i tuoi articoli a tutti i social news in un click
 Se passate tanto tempo ad inviare i vostri articoli ai vari siti di Social News italiani allora abbiamo un tool capace di farvi risparmiare una considerevole...

 Negli Usa possono sequestrarti il portatile in aereoporto!
  Il Dipartimento per la sicurezza nazionale degli Stati Uniti ha stabilito che gli agenti federali possono sequestrare per un periodo non specificato i...

Trackback...

Commenti...

 Esperto Seo
 Confermo... Ho tentato a installare su 2 server diversi, ma probabilmente qualcuno a cui sto un pò antipatico, mi ha seguito in entrambe, causando danni a me, e a tutta la classe.. conseguenza, ho rinunciato a utilizzare Pligg.

P.s.: Parlo dell'ultima versione chiaramente, infatti immagino che le più vecchie non subiscano robe simili, altrimenti molti popolari siti di editoria sociale sarebbero caduti

BacionI!

 ganger
 @Esperto Seo:
In realtà molte delle versioni di Pligg risultano essere vulnerabili. I siti "più famosi" l'hanno scampata solo perchè meno conosciuti all'estero o anche perchè tali exploit fino ad ora non erano disponibili per molti. Penso che in molti ora correranno ai ripari aggiornando i propri sistemi non appena saranno rilasciate le dovute patch.

Lascia un commento per favore, te ne saremo grati! :D





Modifica dimensione carattere

Forum • Directory • F.A.Q. • Rss

  • Scritto da ganger il 31 lug, 2008 in Applicazioni Online, Hi-Tech, Sicurezza.

Collabora

Scrivi una notizia, Come partecipare, Collegati
abbonati

Temi Trattati

  • Apple
    • iPhone
  • Applicazioni Online
  • Browser
  • Download
  • Feed RSS
  • Google
  • Hardware
  • Hosting
  • Icone
  • Javascript
  • Linux
  • Microsoft
  • Navigatori
  • News
  • P2P
  • Portatili
    • Asus
  • Programmazione
  • Sicurezza
    • Virus
  • Sistemi Operativi
  • Skype
  • Social Network
  • Sony
    • PlayStation
  • Tips & Tricks
  • VideoGiochi
    • Retrogames
  • Windows
  • Windows Live Messenger
  • Wireless
  • Yahoo
  • YouTube

Categorie

  • Blogging
  • Cellulari
  • Cinema e Tv
  • Cronaca
  • Cucina
  • Economia
  • Gossip
  • Guadagnare
  • Hi-Tech
  • IB-News
  • Libri
  • Motori
  • Musica
  • Pensieri
  • Politica
  • Salute
  • Scienze
  • Shop
  • Sport
  • Tempo Libero
  • Video

Le ultimissime

  • Suonerie del 2009
  • HELLAS VERONA-LUMEZZANE sfida con ex di prestigio! 18 Novembre 2001 il primo magico derby di A 3 a 2 al cardiopalma e MALESANI sotto la Curva…
  • Come verificare la sicurezza delle nostre password
  • La genialità di 40 anni di sperimentazione: Alberto Burri torna a Milano con un’importante retrospettiva alla Triennale
  • Video Milan - Amburgo 5-4, Highlights Milan - Amburgo, Goal Real Milan - Amburgo, Video Gol Milan - Amburgo, Video Amichevole Dubai Emirates Cup (06/01/09)
  • GoTalkMobile Ver. 3.1.9 - Disponibile per il mobile in J2ME
  • Apassionata Grand Voyage
  • La lunga attesa dell’angelo
  • Registreremo i nostri sogni su DVD
  • Cacciato da “La Corrida”, Pregadio smentisce la produzione
  • Camorristi veri nel film ‘Gomorra’. Arrestati.
  • Quando si fa di tutto per tenere in piedi Moggi
  • I ferri del mestiere: excursus sugli scarpini
  • Mercedes SLR McLaren: per pochi intimi!
  • Fabbricavano molotov per ammazzare la noia

Credits

Contenuti tutelati dalla licenza Creative Commons, non copiare senza un link ai nostri articoli.
Chi siamo, Note legali, Contatti, Bannerini.
Hosting by DreamHost, powered by WordPress.

Blog Italiani