A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks

Une série de failles CMS et Joomla est activement exploitée pour des attaques de webshell et de téléversement de fichiers

La Signals Directorate australienne a averti que des attaquants mènent une vaste campagne contre les systèmes de gestion de contenu, notamment WordPress et Joomla, en exploitant des failles connues et en déposant des webshells. CISA a également ajouté des bugs d’extensions Joomla dans iCagenda et Balbooa Forms à son catalogue des vulnérabilités exploitées connues après que des attaques de téléversement de fichiers ont été observées dans la nature. Ces incidents montrent que la correction de base des applications web reste une cible de grande valeur pour des attaquants opportunistes et automatisés. Le problème ne se limite pas à une seule famille de produits ; il couvre plusieurs plugins et extensions que de nombreuses organisations considèrent comme une infrastructure à faible risque. Cela compte parce que les webshells offrent souvent une persistance à long terme et un tremplin vers le reste d’un environnement. La campagne rappelle que l’application de correctifs pour les logiciels exposés au web reste l’un des moyens les plus rapides de réduire l’exposition réelle.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire