Flere af de store CMS'er er ramt af sårbarhed

En stribe af de store CMS'er er blevet ofre for en sårbarhed, der lægger skjult kode i systemerne, sender brugerne på gale veje og binder dem i botnet. Danske sider er også ramt.

Artikel top billede

Sikkerhedsfirmaet CSIS advarer nu om en ny script injektion-kampagne, som misbruger sårbarheder i populære indholdsstyringssystemer som eksempelvis Joomla og WordPress.

Efter CM-systemet er blevet kompromitteret, placerer it-kriminelle en ondsindet kode på websiden, der sender den besøgende videre til en såkaldt drive-by side, som kan inficere ofrets computer.

.dk går ikke fri

Kongeriget slipper ikke for at blive ramt af sikkerhedsproblemerne.

"I Danmark er en håndfuld hjemmesider kompromitteret, mens der på globalt plan er tale om flere tusinde sider, som flytter trafik til de skadelige domæner," skriver CSIS i advarslen, og fortsætter:

"Den skadelige kode, som sårbare maskiner tvangsfordres med, er en cocktail bestående af en dropper som henter "Gamarue", men som samtidig også placerer click fraud-komponenter på systemet."

Det betyder i praksis, at en inficeret maskine blandt andet bliver bundet ind i et botnet via de skadelige domæner.

Sikkerhedsfirmaets analyse viser, at langt de fleste kompromitteringer i denne kampagne skyldes Adobe Flash, hvilket igen understreger, hvor vigtigt det er at opdatere sine tredjepartsprogrammer.

Kampagnen er bygget op omkring 30 dedikerede domæner, som alle skal betragtes som skadelige.

Læs også:

WordPress-angreb betyder at tusindvis af sider er hacket

Stort hul i meget udbredt SEO-plugin - millioner af websites i fare

Stort angreb mod WordPress kan skabe super-botnet

Wordpress-stifter: Kildekoden er blevet stjålet

Læses lige nu

    Annonceindlæg fra Systematic

    Systematic og Helsing vil gøre droner til en integreret del af fremtidens beredskab

    Samarbejdet mellem Systematic og Helsing skal styrke Europas kontrol over egne forsvarsdata – og bringe militær og civil sikkerhed tættere sammen.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S