Вышел AcyMailling v.8.7.1 - релиз безопасности

Вышел AcyMailling v.8.7.1 - релиз безопасности

AcyMailling - один из самых развитых и популярных компонентов email-маркетинга для Joomla. Весной 2023 года хакерами в коде компонента была найдена уязвимость, за которой последовала серия взломов сайтов. В этот период команда AcyMailing была занята другими трудоёмкими процессами внутри компании и, насколько можно судить по чатам сообществ, просто некоторое время не обращала внимания но появляющуюся информацию о взломах. В свою очередь ситуация, в которой уязвимости не закрываются быстро, вызвала волну нарочито публичных деинсталляций AcyMailing.

16 августа 2023 был выпущен релиз 8.7.0, в котором были пропатчены уязвимости. Информационная рассылка пришла только 5 сентября. В письме сообщается, что под угрозой находятся сайты, где установлен AcyMailing версий от 6.7.0 до 8.6.3. Угроза XSS, создания списков и удаления вложений писем возможна там, где используется управление рассылками с фронтенда.

Рекомендуем держать версии расширений Ваших сайтов актуальными.

Подробная информация об уязвимостях в блоге AcyMailing

16.08.2023 - AcyMailing Security Update – V8.7.0

25.08.2023 - Critical Security Patch V8.5.0 – Check Your Websites Now

Joomla!® CMS — пожалуй, лучшая система управления контентом с открытым исходным кодом

Логотип Joomla

Joomla! — это больше, чем просто программное обеспечение, это люди, включающие разработчиков, дизайнеров, системных администраторов, переводчиков, копирайтеров, и, что самое главное — простых пользователей.

Мы рады пригласить вас в ряды нашего сообщества!

Свернуть

Коротко о главном в Joomla

Новости портала

Новое в блогах

Видео

Форум о Joomla