Sulmet Zero-Day Targetojnë Zgjerimet iCagenda dhe Balbooa Forms të Joomla

Sulmet Zero-Day Targetojnë Zgjerimet iCagenda dhe Balbooa Forms të Joomla

Sulmuesit po shfrytëzojnë në mënyrë aktive dobësi të pa-patchuara në dy zgjerime të njohura të Joomla, iCagenda dhe Balbooa Forms, duke rrezikuar komprometimin e faqeve të internetit. Kërkohet veprim i menjëhershëm.

Dy zgjerime të përdorura gjerësisht të Joomla, iCagenda dhe Balbooa Forms, po shfrytëzohen në mënyrë aktive në internet, raportojnë burime sigurie. Dobësitë, të cilat mbeten të pa-patchuara në momentin e zbulimit, lejojnë sulmuesit të komprometojnë faqet e internetit që përdorin softuerin e prekur. Pronarët e faqeve që përdorin Joomla duhet të kontrollojnë urgjentisht instalimet e tyre për këto zgjerime dhe të marrin masa mbrojtëse.

iCagenda është një komponent për menaxhimin e ngjarjeve për Joomla, që u mundëson pronarëve të faqeve të krijojnë dhe të shfaqin ngjarje me regjistrime. Balbooa Forms është një ndërtues formularësh që lehtëson mbledhjen e të dhënave përmes formularëve të personalizuar. Të dy zgjerimet janë të njohura në mesin e përdoruesve të Joomla, duke i bërë ato objektiva tërheqëse për aktorët me qëllime të këqija. Natyra e saktë e dobësive nuk është bërë publike për të parandaluar shfrytëzimin e mëtejshëm, por besohet se ato lejojnë veprime të paautorizuara ose akses në të dhëna.

Sulmet konsiderohen 'zero-day' sepse ka të ngjarë të kenë filluar përpara se zhvilluesit të lëshonin përditësime sigurie. Kjo do të thotë se edhe faqet plotësisht të përditësuara mund të jenë në rrezik nëse zhvilluesit e zgjerimeve nuk kanë lëshuar ende një rregullim. Firmat e sigurisë kanë vërejtur përpjekje për të injektuar kod me qëllim të keq, për të vjedhur të dhëna ose për të marrë kontrollin e faqeve të prekura. Administratorëve të Joomla u këshillohet të çaktivizojnë zgjerimet nëse një patch nuk është i disponueshëm, të monitorojnë regjistrat e serverit për aktivitete të dyshimta dhe të zbatojnë menjëherë çdo përditësim të ri sapo të lëshohet.

Për pronarët e faqeve të internetit, masat proaktive të sigurisë si skanimi i rregullt i dobësive dhe monitorimi i vazhdueshëm mund të ndihmojnë në zbulimin dhe zbutjen e kërcënimeve të tilla herët. Shërbime si AEU-I ofrojnë konsulencë IT të fokusuar në siguri dhe menaxhim infrastrukture që mund të ndihmojnë në forcimin e faqeve kundër shfrytëzimit të komponentëve të palëve të treta.

Si të Mbroheni

  1. Kontrolloni menjëherë panelin administrator të Joomla për zgjerimet iCagenda dhe Balbooa Forms dhe shënoni numrat e versioneve të tyre.
  2. Nëse i keni këto zgjerime, përditësojini menjëherë në versionin më të ri nëse ka një patch; nëse nuk ka përditësim, çaktivizojini derisa të lëshohet një rregullim.
  3. Kryeni një skanim malware në faqen tuaj të internetit duke përdorur një plugin ose shërbim sigurie të besuar për të kontrolluar për shenja komprometimi.
  4. Bëni një kopje rezervë të plotë të skedarëve dhe bazës së të dhënave të faqes suaj tani, përpara se të bëni ndonjë ndryshim, në mënyrë që të mund të rikuperoni nëse është e nevojshme.
  5. Rishikoni llogaritë e përdoruesve të faqes suaj për çdo llogari administratori të re ose të dyshimtë dhe hiqni ato.
  6. Kontaktoni ofruesin tuaj të hostimit për të pyetur nëse mund të shtojnë një rregull të përkohshëm të murit të zjarrit të aplikacionit në internet për të bllokuar modelet e njohura të sulmeve.

Shërbime AEU të lidhura

  • AEU-I Konsulencë IT dhe sigurie