Flere af de store CMS'er er ramt af sårbarhed

En stribe af de store CMS'er er blevet ofre for en sårbarhed, der lægger skjult kode i systemerne, sender brugerne på gale veje og binder dem i botnet. Danske sider er også ramt.

Artikel top billede

Sikkerhedsfirmaet CSIS advarer nu om en ny script injektion-kampagne, som misbruger sårbarheder i populære indholdsstyringssystemer som eksempelvis Joomla og WordPress.

Efter CM-systemet er blevet kompromitteret, placerer it-kriminelle en ondsindet kode på websiden, der sender den besøgende videre til en såkaldt drive-by side, som kan inficere ofrets computer.

.dk går ikke fri

Kongeriget slipper ikke for at blive ramt af sikkerhedsproblemerne.

"I Danmark er en håndfuld hjemmesider kompromitteret, mens der på globalt plan er tale om flere tusinde sider, som flytter trafik til de skadelige domæner," skriver CSIS i advarslen, og fortsætter:

"Den skadelige kode, som sårbare maskiner tvangsfordres med, er en cocktail bestående af en dropper som henter "Gamarue", men som samtidig også placerer click fraud-komponenter på systemet."

Det betyder i praksis, at en inficeret maskine blandt andet bliver bundet ind i et botnet via de skadelige domæner.

Sikkerhedsfirmaets analyse viser, at langt de fleste kompromitteringer i denne kampagne skyldes Adobe Flash, hvilket igen understreger, hvor vigtigt det er at opdatere sine tredjepartsprogrammer.

Kampagnen er bygget op omkring 30 dedikerede domæner, som alle skal betragtes som skadelige.

Læs også:

WordPress-angreb betyder at tusindvis af sider er hacket

Stort hul i meget udbredt SEO-plugin - millioner af websites i fare

Stort angreb mod WordPress kan skabe super-botnet

Wordpress-stifter: Kildekoden er blevet stjålet

Annonceindlæg fra Conscia

Internettets smutveje er smarte – men hvad gør I for at sikre dem?

Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

Capgemini Danmark A/S

Presales Lead Cloud

Københavnsområdet

Capgemini Danmark A/S

Presales Lead Cybersecurity

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S