Back to top

Autore Topic: Il prezzo della popolarità...  (Letto 3571 volte)

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Il prezzo della popolarità...
« il: 01 Ago 2008, 10:37:18 »
In questi giorni ho letto due documenti interessanti, il primo pdf realizzato dalla IBM con il titolo "IBM X-Force Security Report" e l'altro pdf è stato realizzato dalla Water & Stone con il titolo "Open Source CMS Market Share". Di seguito riporto i link per scaricare entrambi i documenti che non sembrano avere alcuna relazione in comune, ma dopo una prima lettura si scopre il nome di Joomla in entrambi...
IBM classifica Joomla al secondo posto come percentuale di vulnerabilità (exploit) pubblicamente disponibili analizzando i primi sei mesi del 2008, mentre Water & Stone indica Joomla come uno dei più popolari CMS Open Source al mondo. Credo sia questa la relazione fra i due documenti, la grande popolarità e diffusione di Joomla hanno attirato l'attenzione anche di chi si applica ad effettuare attacchi ai sistemi più diffusi. Torna quindi nuovamente il nostro accorato appello a tenere sempre aggiornato Joomla all'ultima versione stabile ed effettuare backup frequenti. Fortunatamente come sono abili questi individui a sfruttare le vulnerabilità di Joomla sono altrettanto abili e veloci gli sviluppatori di Joomla nel rilasciare gli aggiornamenti necessari per rendere Joomla non più vulnerabile. Spesso accade però che le vulnerabilità non siano di Joomla ma di estensioni esterne che vengono installate pregiudicando così la sicurezza e stabilità del sistema, vi invitiamo quindi ad installare solo estensioni ritenute sicure e a mantenerle costantemente aggiornate.

Il resoconto di IBM X-Force è liberamente consultabile, in formato PDF, facendo riferimento a questo indirizzo.
Il resoconto di Water & Stone è liberamente consultabile, in formato PDF, facendo riferimento a questo indirizzo.
« Ultima modifica: 01 Ago 2008, 10:40:29 da alexred »

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re: Il prezzo della popolarità...
« Risposta #1 il: 01 Ago 2008, 10:44:31 »
Citazione
Gli attacchi manuali singoli si stanno evolvendo in attacchi automatizzati massivi: i server web sono sempre più bersagliati. Le vulnerabilità che hanno portato all'iniezione di codice SQL nelle pagine web dinamiche sono passate dal 25% di tutte le vulnerabilità relative ad applicazioni su web server del 2007 al 41% del primo semestre 2008 ed hanno coinciso con un'ondata di attacchi automatizzati. L'obiettivo è quello di compromettere le informazioni memorizzate nei database conservati sui server Internet con lo scopo di arrivare a danneggiare il maggior numero di sistemi client.
Il maggior numero di vulnerabilità, nel corso di questa prima metà dell'anno, sono state rilevate nei prodotti di Apple. Seguono il CMS Joomla!, Microsoft, IBM e Sun. Microsoft sarebbe in testa, invece, nella classifica delle vulnerabilità per le quali sono apparsi in Rete codici exploit funzionanti, pubblicamente disponibili. A seguire, in questo caso, HP ed Apple
Cito questa interpretazione del documento IBM tratta da ilsoftware.it

Offline = odino =

  • Instancabile
  • ******
  • Post: 5696
  • Sesso: Maschio
  • "In realtà li trasforma in menomati" Danzel
    • Mostra profilo
Re: Il prezzo della popolarità...
« Risposta #2 il: 01 Ago 2008, 12:24:12 »
ottimo topic

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re: Il prezzo della popolarità...
« Risposta #3 il: 04 Ago 2008, 10:01:37 »
Nel PDF di Water & Stone è interessante leggere, fra i progetti dati per defunti o quasi, il nome di una vecchia conoscenza...  ;)

Offline copesc

  • Appassionato
  • ***
  • Post: 500
    • Mostra profilo
Re: Il prezzo della popolarità...
« Risposta #4 il: 05 Ago 2008, 17:16:45 »
Alexred hai fatto bene a dire che Joomla è così in alto in classifica a causa delle estensioni..

Negli ultimi 2 mesi, seguendo Secunia e SecurityFocus ho trovato 22 advisory di sicurezza che riguardano estensioni (quasi tutti SQL injection) ed 1 advisory per quanto riguarda il core di Joomla.

Spesso questi advisory riguardano versioni vecchie di estensioni che praticamente sono inutilizzate.

Certo che con più di 3500 estensioni disponibili con tanto di codice sorgente su JED secondo me sono addirittura pochi 23 advisory in 60 giorni  ;)
Extensioni e Template per Joomla

 



Web Design Bolzano Kreatif