| Segurança no Administrador do Joomla! |
|
|
|
| Qui, 14 de Agosto de 2008 17:34 |
|
Recentemente foi descoberta uma falha de segurança das versões 1.5.0 à 1.5.5 do Joomla! onde o invasor, atráves do sistema de recuperação de senhas conseguia alterar a senha do Super Administrador.
Obviamente que mudar a senha não significa nada se o invasor não souber o Login do Super Administrador do Joomla!. Logo conclui-se que quase todos os sites invadidos por esta brecha tinha o login de usuário ainda como o padrão, ou seja, "admin". Aqui no Joomla!Minas o usuário era o "admin". Em testes locais e online eu mudei o nome do Super Administrador e, claro, a falha não pode ser explorada.
|





