Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Een beveiligingslek in het contentmanagementsysteem Joomla waarvoor vorige week een noodpatch verscheen wordt op grote schaal aangevallen, zo waarschuwt beveiligingsbedrijf Symantec. Via de kwetsbaarheid kan een aanvaller websites volledig overnemen. Iets dat volgens Symantec kinderspel is.

Het versturen van een enkele HTTP-request is namelijk voldoende. Aanvallers scannen dan ook actief op internet naar kwetsbare websites waar de update nog niet is geïnstalleerd. Zodra er een kwetsbaar systeem is gevonden wordt de aanval uitgevoerd. In de meeste gevallen wordt er een backdoor geïnstalleerd om volledige toegang tot het systeem te krijgen. Vervolgens kan de code van de website worden aangepast, bijvoorbeeld om bezoekers met malware te infecteren.

Ook komt het voor dat gehackte servers voor DDoS-aanvallen worden ingezet. Sinds de kwetsbaarheid werd ontdekt wordt er actief naar kwetsbare servers gezocht. Symantec zegt dat het gemiddeld elke dag meer dan 16.600 aanvallen op kwetsbare Joomla-servers ziet. Beheerders krijgen dan ook het dringende advies de noodpatch te installeren. Daarnaast is er deze week een nieuwe update voor Joomla uitgekomen.

 

bron: security.nl

 

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.