
Exploit Zero-Day prendono di mira le estensioni Joomla iCagenda e Balbooa Forms
Gli aggressori stanno sfruttando attivamente vulnerabilità non patchate in due popolari estensioni Joomla, iCagenda e Balbooa Forms, compromettendo potenzialmente i siti web. È richiesta un'azione immediata.
Due estensioni Joomla ampiamente utilizzate, iCagenda e Balbooa Forms, vengono attivamente sfruttate in natura, secondo fonti di sicurezza. I difetti, che rimangono non patchati al momento della scoperta, consentono agli aggressori di compromettere i siti web che eseguono il software vulnerabile. I proprietari di siti web che utilizzano Joomla dovrebbero controllare urgentemente le loro installazioni per queste estensioni e adottare misure protettive.
iCagenda è un componente di gestione eventi per Joomla, che consente ai proprietari del sito di creare e visualizzare eventi con iscrizioni. Balbooa Forms è un costruttore di moduli che facilita la raccolta di dati tramite moduli personalizzati. Entrambe le estensioni sono popolari tra gli utenti Joomla, rendendole bersagli interessanti per attori malintenzionati. La natura esatta delle vulnerabilità non è stata dettagliata pubblicamente per prevenire ulteriori sfruttamenti, ma si ritiene che consentano azioni non autorizzate o accesso ai dati.
Gli attacchi sono considerati 'zero-day' perché probabilmente sono iniziati prima che gli sviluppatori rilasciassero gli aggiornamenti di sicurezza. Ciò significa che anche i siti completamente patchati possono essere a rischio se gli sviluppatori dell'estensione non hanno ancora rilasciato una correzione. Le società di sicurezza hanno osservato tentativi di iniettare codice dannoso, rubare dati o assumere il controllo dei siti colpiti. Agli amministratori Joomla viene consigliato di disattivare le estensioni se una patch non è disponibile, monitorare i log del server per attività sospette e applicare immediatamente eventuali aggiornamenti emergenti una volta rilasciati.
Per i proprietari di siti web, misure di sicurezza proattive come la scansione regolare delle vulnerabilità e il monitoraggio continuo possono aiutare a rilevare e mitigare tali minacce precocemente. Servizi come AEU-I forniscono consulenza IT security-first e gestione dell'infrastruttura che possono aiutare a rafforzare i siti web contro lo sfruttamento di componenti di terze parti.
Come Proteggerti
- Controlla immediatamente il pannello di amministrazione Joomla per le estensioni iCagenda e Balbooa Forms e prendi nota dei loro numeri di versione.
- Se hai queste estensioni, aggiornale subito all'ultima versione se è disponibile una patch; se non esiste un aggiornamento, disattivale finché non viene rilasciata una correzione.
- Esegui una scansione malware sul tuo sito web utilizzando un plugin o servizio di sicurezza affidabile per verificare eventuali segni di compromissione.
- Esegui ora un backup completo dei file del sito web e del database prima di apportare qualsiasi modifica, così puoi ripristinare se necessario.
- Controlla gli account utente del tuo sito web per eventuali account amministratore nuovi o sospetti e rimuovili.
- Contatta il tuo provider di hosting per chiedere se può aggiungere una regola temporanea del firewall per applicazioni web per bloccare modelli di attacco noti.