FAQ - Perchè aggiornare Joomla, Wordpress ed altri CMS?

Premessa

Questa FAQ è stata scritta per le versioni Joomla 1.x.x, ma è applicabile in linea generale anche ad altre versioni più recenti di Joomla, oltre che a qualsiasi altro CMS open source come WordPress o Drupal.

[Joomla v1.x.x] Le installazioni di questa versione sono obsolete e hanno cessato di esistere a partire da luglio 2009, come è possibile riscontrare dal sito ufficiale degli sviluppatori: https://docs.joomla.org/Portal:Upgrading_Versions/it Il link fornisce anche una guida per effettuare l'aggiornamento all'ultima versione.


Perché aggiornare all'ultima versione di Joomla?

OffSec Services Limited è un'azienda leader nel settore della sicurezza informatica che offre, tra i suoi servizi, anche un database aggiornato sugli exploit dei CMS, come Joomla, WordPress, Drupal, ecc.

Secondo il database di exploit-db.com, le installazioni Joomla 1.x contengono una miriade di falle di sicurezza ed è ancora più allarmante la quantità di estensioni di Joomla, plugin e componenti, che contengono vulnerabilità.

Un attaccante non ha bisogno di compromettere l'installazione di Joomla al fine di ottenere l'accesso: gli basta anche solo aspettare che l'utente installi una delle tante estensioni Joomla vulnerabili, come Phoca Gallery, Akeeba Backup, RokSlideshow, Google AdSense Dashboard, o una delle altre 10.000 e oltre estensioni disponibili per Joomla.

Gli attaccanti pubblicano costantemente estensioni e plugin fasulli per i CMS e spesso riescono a infettare anche i download di plugin legittimi. Una volta installato, il plugin infetto può avvisare l'attaccante che un nuovo host è pronto per essere compromesso.

Questo è il motivo per cui è necessario scaricare software ed estensioni sempre da fonti affidabili come SourceForge.net.


Utilizzo di CMS obsoleti

Noi consentiamo l'utilizzo di versioni obsolete dei CMS, tuttavia raccomandiamo fortemente di seguire le raccomandazioni pubblicate nella nostra faq sulla sicurezza di Joomla, Wordpress ed altri CMS.

Se nonostante le premesse, qualunque fosse la ragione, l'utente decidesse di mantenere una versione obsoleta, sarà comunque consapevole del fatto che in questo momento ci sono malintenzionati che stanno cercando versioni obsolete dei CMS per commettere reati come la raccolta di dati personali per frode, la distribuzione di malware, l'invio di spam e non solo.

Gli utenti che, nonostante i preavvisi di aggiornamento del CMS, continuano a usare versioni obsolete, qualora creassero problemi, nei casi più gravi sono a serio rischio di sospensione dell'account.