A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks

Un’ondata di vulnerabilità in CMS e Joomla viene sfruttata attivamente per attacchi webshell e di caricamento file

La Signals Directorate australiana ha avvertito che gli attaccanti stanno conducendo una vasta campagna contro i content management system, inclusi WordPress e Joomla, sfruttando vulnerabilità note e depositando webshell. Anche CISA ha aggiunto i bug delle estensioni Joomla in iCagenda e Balbooa Forms al suo catalogo Known Exploited Vulnerabilities dopo che sono stati osservati attacchi di caricamento file nel mondo reale. Questi episodi mostrano che la patching di base delle applicazioni web resta un obiettivo di alto valore per attaccanti opportunisti e automatizzati. Il problema non è limitato a una sola famiglia di prodotti; riguarda più plugin ed estensioni che molte organizzazioni considerano infrastrutture a basso rischio. Questo è importante perché le webshell spesso garantiscono persistenza a lungo termine e un trampolino di lancio verso il resto di un ambiente. La campagna è un promemoria del fatto che applicare patch al software esposto sul web resta uno dei modi più rapidi per ridurre l’esposizione nel mondo reale.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento