Ho appena ricevuto via mail una segnalazione da parte di TopHost riguardante una falla di sicurezza che affliggerebbe i siti basati su Joomla 1.5. Secondo il provider i siti infetti si riconoscerebbero per la presenza di un file cifrato denominato album5.class.php e verrebbero utilizzati per effettuare attacchi di tipo DDOS verso altri siti (Bankofamerica in particolare). Al momento non ho individuato ulteriori corrispondenze del problema nella documentazione accessibile dai motori di ricerca. Qualche dettaglio in più è comunque disponibile sulle pagine Facebook di TopHost. In ogni caso un controllo del proprio sito ed un eventuale aggiornamento a Joomla 1.7 sono quantomai consigliabili.
English abstract: The Italian hosting service Tophost indicates a security flaw in Joomla 1.5. The infected file is referred album5.class.php and is used for DDOS attacks.
Update 20120112:2131
Un paio di link ai forum Joomla su cui si discute la questione:
English abstract: The Italian hosting service Tophost indicates a security flaw in Joomla 1.5. The infected file is referred album5.class.php and is used for DDOS attacks.
Update 20120112:2131
Un paio di link ai forum Joomla su cui si discute la questione:

