Io invece ho ricevuto, dal modulo contatti di un sito Joomla
------------------------------------------------------------
attenzione a questa cosa.
Non è pericolosa finchè non la fate diventare tale.
Il modulo contatti è vulnerabile al CSRF (guardare magari su wikipedia)
Di per se non è pericoloso ovviamente se non cliccate sui link.
Perchè se ricevete una mail "strana" cliccate su qualsiasi cosa?
Se qualcuno che non conoscete vi ferma per strada e vi dice "vieni con me a fare questo?" ....voi ci andate?
Non credete perchè c'è un video di mezzo di rischiare meno.
---------------------------------------------------------------
io il giorno prima dell'attacco ho notato la registrazione al sito di un utenza strana Cvf.... con una casella gmail. non saprei dirti, so solo che mi è arrivata una richiesta di cambio password per l'utenza amministrativa e li mi son accorto dell'hacheraggio.
-----------------------------------------------------------------
il cambio password è o era un'altro punto debole, ma non sfruttabile a meno di un'altra vulnerabilità seria.
http://www.spazioalchimia.it/laboratorio-di-sperimentazione/1-tutto-nasce-da-un-pensiero/51-joomla-lmd5-e-solo-un-opinionedetto tutto questo... secondo me Joomla è sicuro!
M.
EDIT: mi sono letto quell'articolo su pillolhackink...
---------------------------------------------------------------
E’ stato trovato un bug gravissimo che permette di ottenere l’accesso al pannello di amministrazione in pochi secondi.
Il 9 Agosto veniva rilasciata la versione 1.5.6 di Joomla, il cui scopo principale era quello di chiudere una falla gigantesca nel meccanismo di reset della password.
----------------------------------------------------------------
E' DI AGOSTO 2008, se hai ancora questi problemi vuol dire che non hai aggiornato quando sono stati proposti gli update.
Credo che quella vulnerabilità sia stata una delle prove di efficienza del Team di sviluppo di Joomla, la vulnerabilità ricordo che è stata resa pubblica il mattino, come 0day, quindi contemporaneamente alla comunicazione a Joomla... a sera era già scaricabie la patch....e il giorno dopo la nuova versione.