Artikel top billede

CMS ramt af kritisk sårbarhed: Hackere i fuld gang med at angribe

Det populære CMS Joomla er netop nu under voldsomt angreb på grund af en kritisk sårbarhed. Brugerne skal opdatere med det samme.

Organisationen bag det populære open source CMS Joomla advarer nu mod en sårbarhed, der udgør den højeste risiko for brugerne.

På Joomlas hjemmeside kan man læse, at sårbarheden findes i alle versioner fra Joomla 1.5 til 3.4.5, og at man med det samme bør opdatere til version 3.4.6.

"Browser-information filtreres ikke korrekt, når man gemmer 'session values' i databasen, hvilket skaber en remote code execution-sårbarhed," lyder beskrivelsen hos Joomla.

Samtidig skriver sikkerhedsekspert Daniel Cid fra Securi i et blogindlæg, at det kun kan gå for langsomt med at få opdateret til den nye version, hvor hullet er lukket.

"Det, der er meget bekymrende er, at denne sårbarhed allerede udnyttes og er blevet det i de seneste to dage. Gentagelse: Dette har været udnyttet som en 0-dags sårbarhed to dage før, der var en tilgængelig patch."

Ikke mindst efter, at Joomla den 14. december udsendte rettelsen, har angrebene taget til i styrke:

"I dag (den 14. december) er bølgen af angreb endnu større," skriver Daniel Cid og vurderer, at rigtig mange Joomla-løsninger er blevet angrebet i det de senere dage."

It-kriminelle står på spring

I oktober var den også gal med Joomla, da CMS'et, blev angrebet få timer efter, at en udsendt patch afslørede kritiske sårbarheder.

De kriminelle kunne nemlig i forbindelse med opdateringen som alle andre læse om de sårbarheder, der blev lappet - og derfor forsøgte de i timerne efter at udnytte hullerne på de Joomla-sider, der endnu ikke er blevet lappet.

Det er lidt det samme billede, vi nu ser i forbindelse med den aktuelle sårbarhed. 

Joomla hører sammen med Wordpress og Drupal til blandt verdens mest populære open source-baserede CMS-løsninger, og anvendes på mange tusinde sider alene her i Danmark.

Læs også:

Kendt CMS under voldsomt angreb kort efter udsendt patch - webmasterne var gået hjem

Nu frigives Drupal 8: Derfor er det et paradigmeskift for det populære CMS




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere