Obtén hosting web experto

Elija la fiabilidad del sitio web y el conocimiento con SiteGround!

Comunidad Servicios

Vulnerabilidad del núcleo de Joomla! parcheada en la versión 3.4.5 de seguridad

Oct 22, 2015 1 min de lectura Daniel Kanchev

Joomla versión 3.4.5 de seguridad

Hace unos días se dio a conocer una vulnerabilidad crítica en el núcleo de Joomla. Proviene de una entrada insegura en el núcleo de Joomla!, lo que hace posible una inyección SQL. El resultado de un ataque de ese tipo puede comprometer totalmente a las webs: robo de datos de acceso, secuestro del acceso a la web, carga de archivos maliciosos, etc. Es una amenaza seria sin duda, y afecta a Joomla! 3.2 y versiones superiores.

Protección a nivel de servidor con reglas WAF personalizados

Como siempre, cuando nos enfrentamos a una vulnerabilidad, tendemos a tomar acciones inmediatas. Escribimos reglas personalizadas en nuestro Web Application Firewall (WAF) para evitar posibles amenazas en nuestros sitios de Joomla a nivel de servidor. Hemos compartido nuestras reglas de firewall con la comunidad del equipo de seguridad Joomla! por si puede ser de ayuda para que otros hosts o desarrolladores protejan sus sitios web.

Actualización automática de nuestros sitios Joomla a la nueva y segura versión 3.4.5

No importa cuántas vallas a nivel de servidor pongamos, siempre es mejor tener la vulnerabilidad parcheada y todos los agujeros cerrados. Por eso hoy, después de que Joomla lanzara el parche oficial para la vulnerabilidad en la versión 3.4.5, actualizaremos todos los Joomla habilitando las actualizaciones automáticas para pasar a versión nueva y más segura.

Si has desactivado la función de actualización automática de Joomla desde el cPanel de SiteGround, por favor asegúrate de actualizar por ti mismo Joomla tan pronto como sea posible.

Comparte este artículo

Daniel Kanchev

Director de Desarrollo de Producto

Daniel es el responsable de dar vida a los nuevos productos de SiteGround. Esto significa manejar todo tipo de tareas y comunicaciones, a través de múltiples equipos. Entusiasta de la tecnología, experiencia de usuario, seguridad y rendimiento, nunca te puedes aburrir teniéndolo a tu alrededor. También, en ocasiones es conferencista y adicto a los viajes.

Más de Daniel

Artículos relacionados

Gemini AI: Ahora incluido en todos los planes de Google Workspace ofrecidos por SiteGround

El año pasado anunciamos con orgullo nuestra alianza con Google Workspace, llevando la mejor herramienta de…

  • Feb 14, 2025
  • 2 min de lectura

Aspectos destacados de PHP 8.4: Qué hay de nuevo, características y mejoras explicadas

Cargada con potentes características y mejoras, la última versión de PHP 8.4 promete hacer que la…

  • Jan 30, 2025
  • 9 min de lectura

Presentamos SiteGround Website Builder: Una forma más sencilla y rápida de crear sitios web

Durante dos décadas, hemos tenido el privilegio de formar parte de tu aventura online, proporcionando hosting…

  • Jan 28, 2025
  • 3 min de lectura

Comentarios ( 0 )

Deja un comentario

Añadir comentario