8 de junio de 2012

Componentes vulnerables en Joomla!

Noté que muchos sitios que hoy se encuentran en la web, muchos de ellos con un trafico importante de visitas o comunidades activas de usuarios utilizan el CMS Joomla! No sé si en su última versión pero un Joomla! seguro es.

En lo personal Joomla! no es de mis favoritos, independientemente de su seguridad, a mi criterio creo que no es minimalista, realmente está muy generalizado, a mi me gusta definirlo como "un sistema que se ahoga en un vaso con agua."

La comunidad de Joomla! realmente es una gran comunidad que constantemente está aportando código y componentes nuevos con más funcionalidad, pero esto no significa que esos componentes sean de calidad, se encuentren testeados o incluso seguros.

El punto es que cuando audito algún site generado con Joomla!, estos poseen una gran cantidad de componentes adicionales y muchos de ellos con graves fallos de seguridad, y este es un punto en donde los "Webmasters" palabra utilizada en los 90' y hoy renombrados SEO no lo toman en cuenta.

Pero ahora viene la pregunta, ¿Cuantos fallos conocidos encontramos en los Componentes de Joomla!?


Lo primero que se me ocurrió es ir hasta el buscador Shodan Exploits y realizar una búsqueda por "Joomla Component" el resultado a la vista de todos.


Un reporte de casi 3000 fallos conocidos para los componentes de Joomla! Distribuida en los sitios de seguridad y exploit más importantes como Packet Storm, OSVDB, Exploit DB y CVE.

No hay comentarios.:

Publicar un comentario

Entradas populares