Flere af de store CMS'er er ramt af sårbarhed

En stribe af de store CMS'er er blevet ofre for en sårbarhed, der lægger skjult kode i systemerne, sender brugerne på gale veje og binder dem i botnet. Danske sider er også ramt.

Artikel top billede

Sikkerhedsfirmaet CSIS advarer nu om en ny script injektion-kampagne, som misbruger sårbarheder i populære indholdsstyringssystemer som eksempelvis Joomla og WordPress.

Efter CM-systemet er blevet kompromitteret, placerer it-kriminelle en ondsindet kode på websiden, der sender den besøgende videre til en såkaldt drive-by side, som kan inficere ofrets computer.

.dk går ikke fri

Kongeriget slipper ikke for at blive ramt af sikkerhedsproblemerne.

"I Danmark er en håndfuld hjemmesider kompromitteret, mens der på globalt plan er tale om flere tusinde sider, som flytter trafik til de skadelige domæner," skriver CSIS i advarslen, og fortsætter:

"Den skadelige kode, som sårbare maskiner tvangsfordres med, er en cocktail bestående af en dropper som henter "Gamarue", men som samtidig også placerer click fraud-komponenter på systemet."

Det betyder i praksis, at en inficeret maskine blandt andet bliver bundet ind i et botnet via de skadelige domæner.

Sikkerhedsfirmaets analyse viser, at langt de fleste kompromitteringer i denne kampagne skyldes Adobe Flash, hvilket igen understreger, hvor vigtigt det er at opdatere sine tredjepartsprogrammer.

Kampagnen er bygget op omkring 30 dedikerede domæner, som alle skal betragtes som skadelige.

Læs også:

WordPress-angreb betyder at tusindvis af sider er hacket

Stort hul i meget udbredt SEO-plugin - millioner af websites i fare

Stort angreb mod WordPress kan skabe super-botnet

Wordpress-stifter: Kildekoden er blevet stjålet

Annonceindlæg fra Publicis Sapient

Order Management er hjertet i omnichannelstrategien

Publicis Sapient og IBM bygger globale, fleksible og skalerbare OMS-løsninger med fokus på kundeoplevelsen – og i Danmark er Pandora et skoleeksempel.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S