image

Symantec ziet duizenden aanvallen op Joomla-servers

donderdag 24 december 2015, 13:44 door Redactie, 4 reacties

Een beveiligingslek in het contentmanagementsysteem Joomla waarvoor vorige week een noodpatch verscheen wordt op grote schaal aangevallen, zo waarschuwt beveiligingsbedrijf Symantec. Via de kwetsbaarheid kan een aanvaller websites volledig overnemen. Iets dat volgens Symantec kinderspel is.

Het versturen van een enkele HTTP-request is namelijk voldoende. Aanvallers scannen dan ook actief op internet naar kwetsbare websites waar de update nog niet is geïnstalleerd. Zodra er een kwetsbaar systeem is gevonden wordt de aanval uitgevoerd. In de meeste gevallen wordt er een backdoor geïnstalleerd om volledige toegang tot het systeem te krijgen. Vervolgens kan de code van de website worden aangepast, bijvoorbeeld om bezoekers met malware te infecteren.

Ook komt het voor dat gehackte servers voor DDoS-aanvallen worden ingezet. Sinds de kwetsbaarheid werd ontdekt wordt er actief naar kwetsbare servers gezocht. Symantec zegt dat het gemiddeld elke dag meer dan 16.600 aanvallen op kwetsbare Joomla-servers ziet. Beheerders krijgen dan ook het dringende advies de noodpatch te installeren. Daarnaast is er deze week een nieuwe update voor Joomla uitgekomen.

Reacties (4)
25-12-2015, 13:18 door Anoniem
Mensen die Joomla draaien, verdienen dit soort straf. Leer je een vak voordat je eraan begint, zou ik zeggen!
26-12-2015, 12:55 door Anoniem
Door Anoniem: Mensen die Joomla draaien, verdienen dit soort straf. Leer je een vak voordat je eraan begint, zou ik zeggen!

Zoals met ieder OS of applicatie...... Een het is zo veilig als de beheerder hem maakt.
27-12-2015, 00:17 door Anoniem
Door Anoniem: Mensen die Joomla draaien, verdienen dit soort straf. Leer je een vak voordat je eraan begint, zou ik zeggen!

Wat is dat nou voor onzinnig antwoord. Omdat mensen Joomla! gebruiken en er een lek in blijkt te zitten verdienen ze het?
En wat bedoel je in vredensnaam met "leer je een vak"? Mensen die Joomla! draaien hoeven daarvoor niet geleerd te hebben hiervoor huren ze iemand in.

Of wil je zeggen dat schilders, bakkers, stucadoors, etc een curses Joomla! moeten volgen? Nee dat is hun beroep niet.
12-01-2016, 16:18 door Anoniem
Door Anoniem: Mensen die Joomla draaien, verdienen dit soort straf. Leer je een vak voordat je eraan begint, zou ik zeggen!

Lekker makkelijk he anoniempje? Dit soort beweringen de deur uitgooien zonder je naam erbij. Zorgt ook voor een goed discussie.

Hou dit soort nutteloze dingen aub in vervolg voor je.

Terug ontopic: zodra er een populair CMS is zal men altijd proberen kwetsbaarheden op te sporen en deze uit te buiten. Dit gebeurt ook offline, daarom hebben we nu anti- inbraakstrips, beveiligingscamera's en hekken voor onze deuren. Maar houdt dat kwaadwillenden altijd tegen? Als men echt binnen wil komen dan lukt dat altijd wel. Of het nu Joomla of Business catalyst is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.