Μόλις 24 ώρες μετά την κυκλοφορία της ενημέρωσης ασφαλείας 3.6.4 από το project Joomla που καθόριζε δύο κρίσιμα κενά ασφαλείας, οι hackers είχαν ήδη αρχίσει να αναζητούν για unpatched συστήματα και στη συνέχεια ξεκίνησαν μαζικές σαρώσεις στο Internet.
Τα δύο κενά ασφαλείας αναφέρονται σαν CVE-2016-8870 και CVE-2.016-8.869. Το πρώτο επιτρέπει στους επιτιθέμενους την απομακρυσμένη δημιουργία λογαριασμών σε ιστοσελίδες Joomla, ενώ το δεύτερο επιτρέπει την ανύψωση των προνομίων του λογαριασμού σε επίπεδο διαχειριστή.





