Une série de failles CMS et Joomla est activement exploitée pour des attaques de webshell et de téléversement de fichiers
La Signals Directorate australienne a averti que des attaquants mènent une vaste campagne contre les systèmes de gestion de contenu, notamment WordPress et Joomla, en exploitant des failles connues et en déposant des webshells. CISA a également ajouté des bugs d’extensions Joomla dans iCagenda et Balbooa Forms à son catalogue des vulnérabilités exploitées connues après que des attaques de téléversement de fichiers ont été observées dans la nature. Ces incidents montrent que la correction de base des applications web reste une cible de grande valeur pour des attaquants opportunistes et automatisés. Le problème ne se limite pas à une seule famille de produits ; il couvre plusieurs plugins et extensions que de nombreuses organisations considèrent comme une infrastructure à faible risque. Cela compte parce que les webshells offrent souvent une persistance à long terme et un tremplin vers le reste d’un environnement. La campagne rappelle que l’application de correctifs pour les logiciels exposés au web reste l’un des moyens les plus rapides de réduire l’exposition réelle.
Sources
- L’Australie alerte les organisations sur des attaques d’exploitation de CMS en cours — Security Affairs
- La CISA américaine ajoute les failles d’iCagenda et de Balbooa Forms à son catalogue des vulnérabilités exploitées connues — Security Affairs
- Deux extensions Joomla touchées par des attaques de téléversement de fichiers zero-day avant l’arrivée des correctifs — Latest Hacking News
- La CISA avertit les administrateurs de corriger des failles SharePoint activement exploitées — /r/cybersecurity


Laisser un commentaire