Flere af de store CMS'er er ramt af sårbarhed

En stribe af de store CMS'er er blevet ofre for en sårbarhed, der lægger skjult kode i systemerne, sender brugerne på gale veje og binder dem i botnet. Danske sider er også ramt.

Artikel top billede

Sikkerhedsfirmaet CSIS advarer nu om en ny script injektion-kampagne, som misbruger sårbarheder i populære indholdsstyringssystemer som eksempelvis Joomla og WordPress.

Efter CM-systemet er blevet kompromitteret, placerer it-kriminelle en ondsindet kode på websiden, der sender den besøgende videre til en såkaldt drive-by side, som kan inficere ofrets computer.

.dk går ikke fri

Kongeriget slipper ikke for at blive ramt af sikkerhedsproblemerne.

"I Danmark er en håndfuld hjemmesider kompromitteret, mens der på globalt plan er tale om flere tusinde sider, som flytter trafik til de skadelige domæner," skriver CSIS i advarslen, og fortsætter:

"Den skadelige kode, som sårbare maskiner tvangsfordres med, er en cocktail bestående af en dropper som henter "Gamarue", men som samtidig også placerer click fraud-komponenter på systemet."

Det betyder i praksis, at en inficeret maskine blandt andet bliver bundet ind i et botnet via de skadelige domæner.

Sikkerhedsfirmaets analyse viser, at langt de fleste kompromitteringer i denne kampagne skyldes Adobe Flash, hvilket igen understreger, hvor vigtigt det er at opdatere sine tredjepartsprogrammer.

Kampagnen er bygget op omkring 30 dedikerede domæner, som alle skal betragtes som skadelige.

Læs også:

WordPress-angreb betyder at tusindvis af sider er hacket

Stort hul i meget udbredt SEO-plugin - millioner af websites i fare

Stort angreb mod WordPress kan skabe super-botnet

Wordpress-stifter: Kildekoden er blevet stjålet

Læses lige nu

    Annonce

    Annonceindlæg fra inspirit365

    AI ændrer spillereglerne for ERP-konsulenterne

    ERP-systemerne er på vej fra primært at registrere og planlægge til også at kunne handle på virksomhedernes vegne.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S