Un’ondata di vulnerabilità in CMS e Joomla viene sfruttata attivamente per attacchi webshell e di caricamento file
La Signals Directorate australiana ha avvertito che gli attaccanti stanno conducendo una vasta campagna contro i content management system, inclusi WordPress e Joomla, sfruttando vulnerabilità note e depositando webshell. Anche CISA ha aggiunto i bug delle estensioni Joomla in iCagenda e Balbooa Forms al suo catalogo Known Exploited Vulnerabilities dopo che sono stati osservati attacchi di caricamento file nel mondo reale. Questi episodi mostrano che la patching di base delle applicazioni web resta un obiettivo di alto valore per attaccanti opportunisti e automatizzati. Il problema non è limitato a una sola famiglia di prodotti; riguarda più plugin ed estensioni che molte organizzazioni considerano infrastrutture a basso rischio. Questo è importante perché le webshell spesso garantiscono persistenza a lungo termine e un trampolino di lancio verso il resto di un ambiente. La campagna è un promemoria del fatto che applicare patch al software esposto sul web resta uno dei modi più rapidi per ridurre l’esposizione nel mondo reale.
Sources
- L’Australia avverte le organizzazioni sugli attacchi in corso di sfruttamento dei CMS — Security Affairs
- CISA degli Stati Uniti aggiunge le vulnerabilità di iCagenda e Balbooa Forms al suo catalogo Known Exploited Vulnerabilities — Security Affairs
- Due estensioni Joomla colpite da attacchi zero-day di caricamento file prima dell’arrivo delle patch — Latest Hacking News
- CISA avverte gli amministratori di applicare patch alle vulnerabilità SharePoint attivamente sfruttate — /r/cybersecurity


Lascia un commento