Eind vorig jaar werden verschillende mambosites, en zelfs Mambo's eigen site, via een 0day exploit gehackt en defaced. De exploit maakte gebruik van een ernstig lek in het web portal / content management systeem, waardoor een remote aanvaller bepaalde informatie kon manipuleren of een kwetsbaar systeem kon overnemen.
Er doet inmiddels een variant van de Mambo/XML-RPC exploit de ronde, waardoor een aantal websites al gedefaced zou zijn. Mambo gebruikers die de patch nog niet geinstalleerd hebben wordt aangeraden dit alsnog te doen. (ISC)
Deze posting is gelocked. Reageren is niet meer mogelijk.