AntichatNews
14.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh8FM8eXCuapKSUef3nzFlgzqlX4a5mJChM9YqCdHOi6Q ybQ8AM1xbM9NNTyAjS3iyz7iAX6vC8QVHl5zFlAgNyBIgm5FHg FkEGzOg5l3ZXNXI8ILA2GIGKtvYDuy-qpXmfeMHYxheps3XuPCtgedFa9vcimwad9kBjpbF0SEhhxpZoW sWybn0zcgNtppI/s1700-e365/cisa-joomla.jpg
Американское Агентство по кибербезопасности и инфраструктурной безопасности (CISA) добавило две критические уязвимости, затрагивающие расширения iCagenda и Balbooa для Joomla, в свой каталог известных эксплуатируемых уязвимостей (KEV). Это решение было принято после получения сообщений о том, что эти уязвимости подверглись эксплуатации в реальных условиях.
Обе уязвимости получили максимальную оценку 10.0 по системе оценки CVSS, что указывает на их высокую степень опасности. Первая уязвимость, обозначенная как CVE-2026-48939, представляет собой серьезный риск для пользователей, использующих данные расширения.
Уязвимости в iCagenda и Balbooa Forms могут позволить злоумышленникам осуществлять несанкционированный доступ к системам и данным, что может привести к компрометации информации и другим серьезным последствиям.
CISA призывает администраторов сайтов, использующих Joomla, немедленно обновить свои расширения до последних версий, чтобы минимизировать риски, связанные с этими уязвимостями. Также рекомендуется провести аудит имеющихся систем на наличие других возможных уязвимостей.
Специалисты по кибербезопасности советуют пользователям быть особенно внимательными и следить за обновлениями от разработчиков расширений, чтобы защитить свои системы от потенциальных угроз. Наличие таких уязвимостей подчеркивает важность регулярного мониторинга и обновления программного обеспечения, используемого в веб-разработке.
В заключение, данная ситуация служит напоминанием о том, что уязвимости, которые не были ранее известны, могут быть использованы злоумышленниками, что делает своевременное обновление и применение патчей важной частью стратегии кибербезопасности.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html)
Читать полностью (https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html)
Американское Агентство по кибербезопасности и инфраструктурной безопасности (CISA) добавило две критические уязвимости, затрагивающие расширения iCagenda и Balbooa для Joomla, в свой каталог известных эксплуатируемых уязвимостей (KEV). Это решение было принято после получения сообщений о том, что эти уязвимости подверглись эксплуатации в реальных условиях.
Обе уязвимости получили максимальную оценку 10.0 по системе оценки CVSS, что указывает на их высокую степень опасности. Первая уязвимость, обозначенная как CVE-2026-48939, представляет собой серьезный риск для пользователей, использующих данные расширения.
Уязвимости в iCagenda и Balbooa Forms могут позволить злоумышленникам осуществлять несанкционированный доступ к системам и данным, что может привести к компрометации информации и другим серьезным последствиям.
CISA призывает администраторов сайтов, использующих Joomla, немедленно обновить свои расширения до последних версий, чтобы минимизировать риски, связанные с этими уязвимостями. Также рекомендуется провести аудит имеющихся систем на наличие других возможных уязвимостей.
Специалисты по кибербезопасности советуют пользователям быть особенно внимательными и следить за обновлениями от разработчиков расширений, чтобы защитить свои системы от потенциальных угроз. Наличие таких уязвимостей подчеркивает важность регулярного мониторинга и обновления программного обеспечения, используемого в веб-разработке.
В заключение, данная ситуация служит напоминанием о том, что уязвимости, которые не были ранее известны, могут быть использованы злоумышленниками, что делает своевременное обновление и применение патчей важной частью стратегии кибербезопасности.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html)
Читать полностью (https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html)