{"id":45074,"date":"2015-12-14T23:45:49","date_gmt":"2015-12-14T22:45:49","guid":{"rendered":"http:\/\/www.alground.com\/site\/?p=45074"},"modified":"2019-07-11T20:23:03","modified_gmt":"2019-07-11T19:23:03","slug":"joomla-rilasciata-patch-per-critical-0-day-remote-command-execution-vulnerability-in-joomla","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/joomla-rilasciata-patch-per-critical-0-day-remote-command-execution-vulnerability-in-joomla\/45074\/","title":{"rendered":"Joomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability"},"content":{"rendered":"<p>Tutti gli utilizzatori, webmaster e responsabili tecnici di siti web che utilizzano il cms Joomla devono assolutamente scaricare ed installare la Patch che risolve il gravissimo bug\u00a00-Day Remote Command Execution Vulnerability. La patch \u00e8 scaricabile dal sito di <strong><a href=\"https:\/\/developer.joomla.org\/security-centre\/630-20151214-core-remote-code-execution-vulnerability.html\" target=\"_blank\" rel=\"noopener noreferrer\">Joomla<\/a>.<\/strong><\/p>\n<p>Questa \u00e8 una vulnerabilit\u00e0 molto grave e tutt&#8217;ora molto attiva. Non bisogna perdere assolutamente tempo, sopratutto per chi non \u00e8 protetto da Firewall e sistemi di sicurezza adeguati.<\/p>\n<h3><strong>Come proteggere il sito in Joomla<\/strong><\/h3>\n<p>Chi utilizza il cms deve controllare nei log di sistema e nelle richieste http la presenza o meno di questi ip:<strong> 146.0.72.83<\/strong>\u00a0oppure\u00a0<strong>74.3.170.33\u00a0<\/strong>o anche\u00a0<strong>194.28.174.106<\/strong><\/p>\n<p>Diverse aziende di ricerca hanno analizzato moltissimi exploit su siti on line e hanno chiaramente individuato questi ip come i maggiori responsabili. Inoltre nei log va ricercato la stringa\u00a0<strong>JDatabaseDriverMysqli<\/strong>\u201d oppure nei user agent la lettera\u00a0\u201c<strong>O:&#8221;.<\/strong><\/p>\n<p>Se vedete questi dati nei vostri log, allora quasi certamente siete stati infettati e bisogna immediatamente correre ai ripari. Agire nel pi\u00f9 breve tempo possibile per riparare i danni fatti dall&#8217;exploit e analizzare tutti i file. Ricordo anche che se una scansione di <strong>Google<\/strong> vi trova infetti sarete immediatamente penalizzati e bannati.<\/p>\n<p>Aggiornare alla versione\u00a0<strong>3.4.6. \u00e8 l&#8217;unico modo per stare sicuri.<\/strong><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tutti gli utilizzatori, webmaster e responsabili tecnici di siti web che utilizzano il cms Joomla devono assolutamente scaricare ed installare la Patch che risolve il gravissimo bug\u00a00-Day Remote Command Execution Vulnerability. La patch \u00e8 scaricabile dal sito di Joomla. Questa \u00e8 una vulnerabilit\u00e0 molto grave e tutt&#8217;ora molto attiva. Non bisogna perdere assolutamente tempo, sopratutto [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":45075,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[1413],"tags":[],"class_list":["post-45074","post","type-post","status-publish","format-standard","has-post-thumbnail","category-attualita","pmpro-has-access"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Tutti gli utilizzatori, webmaster e responsabili tecnici di siti web che utilizzano il cms Joomla devono assolutamente scaricare ed installare la Patch che risolve il gravissimo bug 0-Day Remote Command Execution Vulnerability. La patch \u00e8 scaricabile dal sito di Joomla. Questa \u00e8 una vulnerabilit\u00e0 molto grave e tutt&#039;ora molto attiva. Non bisogna perdere assolutamente tempo, sopratutto\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alex Trizio\"\/>\n\t<meta name=\"google-site-verification\" content=\"uXIDMontx6A-5jxjAAuTv_CtdoyW0fZ-TE172a9ELeg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/alground.com\/site\/joomla-rilasciata-patch-per-critical-0-day-remote-command-execution-vulnerability-in-joomla\/45074\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Alground | Tecnologia - Cyberwarfare - Intelligenza Artificiale\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Joomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability | Alground\" \/>\n\t\t<meta property=\"og:description\" content=\"Tutti gli utilizzatori, webmaster e responsabili tecnici di siti web che utilizzano il cms Joomla devono assolutamente scaricare ed installare la Patch che risolve il gravissimo bug 0-Day Remote Command Execution Vulnerability. La patch \u00e8 scaricabile dal sito di Joomla. Questa \u00e8 una vulnerabilit\u00e0 molto grave e tutt&#039;ora molto attiva. Non bisogna perdere assolutamente tempo, sopratutto\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/alground.com\/site\/joomla-rilasciata-patch-per-critical-0-day-remote-command-execution-vulnerability-in-joomla\/45074\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2015\/12\/maxresdefault.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2015\/12\/maxresdefault.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2015-12-14T22:45:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-07-11T19:23:03+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/AlgroundGeopoliticaAlessandroTrizio\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@Alground\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Joomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability | Alground\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Tutti gli utilizzatori, webmaster e responsabili tecnici di siti web che utilizzano il cms Joomla devono assolutamente scaricare ed installare la Patch che risolve il gravissimo bug 0-Day Remote Command Execution Vulnerability. La patch \u00e8 scaricabile dal sito di Joomla. Questa \u00e8 una vulnerabilit\u00e0 molto grave e tutt&#039;ora molto attiva. Non bisogna perdere assolutamente tempo, sopratutto\" \/>\n\t\t<meta name=\"twitter:creator\" content=\"@Alground\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2026\/05\/Logo-tondo.png\" \/>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>Joomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability | Alground<\/title>\n\n","aioseo_head_json":{"title":"Joomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability | Alground","description":"Tutti gli utilizzatori, webmaster e responsabili tecnici di siti web che utilizzano il cms Joomla devono assolutamente scaricare ed installare la Patch che risolve il gravissimo bug 0-Day Remote Command Execution Vulnerability. La patch \u00e8 scaricabile dal sito di Joomla. Questa \u00e8 una vulnerabilit\u00e0 molto grave e tutt'ora molto attiva. Non bisogna perdere assolutamente tempo, sopratutto","canonical_url":"https:\/\/alground.com\/site\/joomla-rilasciata-patch-per-critical-0-day-remote-command-execution-vulnerability-in-joomla\/45074\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"uXIDMontx6A-5jxjAAuTv_CtdoyW0fZ-TE172a9ELeg","miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"Alground | Tecnologia - Cyberwarfare - Intelligenza Artificiale","og:type":"article","og:title":"Joomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability | Alground","og:description":"Tutti gli utilizzatori, webmaster e responsabili tecnici di siti web che utilizzano il cms Joomla devono assolutamente scaricare ed installare la Patch che risolve il gravissimo bug 0-Day Remote Command Execution Vulnerability. La patch \u00e8 scaricabile dal sito di Joomla. Questa \u00e8 una vulnerabilit\u00e0 molto grave e tutt'ora molto attiva. Non bisogna perdere assolutamente tempo, sopratutto","og:url":"https:\/\/alground.com\/site\/joomla-rilasciata-patch-per-critical-0-day-remote-command-execution-vulnerability-in-joomla\/45074\/","og:image":"https:\/\/alground.com\/site\/wp-content\/uploads\/2015\/12\/maxresdefault.jpg","og:image:secure_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2015\/12\/maxresdefault.jpg","og:image:width":1920,"og:image:height":1080,"article:published_time":"2015-12-14T22:45:49+00:00","article:modified_time":"2019-07-11T19:23:03+00:00","article:publisher":"https:\/\/www.facebook.com\/AlgroundGeopoliticaAlessandroTrizio","twitter:card":"summary_large_image","twitter:site":"@Alground","twitter:title":"Joomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability | Alground","twitter:description":"Tutti gli utilizzatori, webmaster e responsabili tecnici di siti web che utilizzano il cms Joomla devono assolutamente scaricare ed installare la Patch che risolve il gravissimo bug 0-Day Remote Command Execution Vulnerability. La patch \u00e8 scaricabile dal sito di Joomla. Questa \u00e8 una vulnerabilit\u00e0 molto grave e tutt'ora molto attiva. Non bisogna perdere assolutamente tempo, sopratutto","twitter:creator":"@Alground","twitter:image":"https:\/\/alground.com\/site\/wp-content\/uploads\/2026\/05\/Logo-tondo.png"},"aioseo_meta_data":{"post_id":"45074","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-26 20:51:24","breadcrumb_settings":null,"limit_modified_date":false,"open_ai":null,"ai":null,"created":"2025-02-08 17:48:31","updated":"2026-05-16 16:57:20","reviewed_by":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/alground.com\/site\" title=\"Home\">Home<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/alground.com\/site\/category\/attualita\/\" title=\"Attualit\u00e0\">Attualit\u00e0<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\tJoomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability\n<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/alground.com\/site"},{"label":"Attualit\u00e0","link":"https:\/\/alground.com\/site\/category\/attualita\/"},{"label":"Joomla, rilasciata patch per Critical 0-Day Remote Command Execution Vulnerability","link":"https:\/\/alground.com\/site\/joomla-rilasciata-patch-per-critical-0-day-remote-command-execution-vulnerability-in-joomla\/45074\/"}],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2015\/12\/maxresdefault.jpg","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/45074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=45074"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/45074\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/45075"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=45074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=45074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=45074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}