Joomla-websites aangevallen via kwetsbare extensies meldt VS
In dit artikel:
Joomla-websites zijn doelwit van actieve aanvallen waarbij misbruik wordt gemaakt van twee kwetsbare extensies: iCagenda en Balbooa Forms. Volgens het Amerikaanse cyberagentschap CISA kunnen aanvallers zonder in te loggen willekeurige bestanden uploaden en zo PHP-code op de webserver laten draaien. Dat maakt het mogelijk om een website volledig over te nemen of verder binnen te dringen.
De problemen gelden voor veelgebruikte Joomla-extensies voor evenementenbeheer en formulieren, en kregen beide de zwaarste ernstscore van 10,0. CISA koppelt de lekken aan CVE-2026-48939 en CVE-2026-56291 en zegt dat ze al in het wild worden misbruikt, maar geeft geen extra details over de aanvallen. Updates zijn inmiddels beschikbaar, en beheerders worden dringend geadviseerd die meteen te installeren.
De waarschuwing volgt kort op een melding van de Australische overheid over wereldwijde aanvallen op populaire CMS’en, waaronder Joomla. Daarmee groeit het beeld dat aanvallers actief zoeken naar zwakke plekken in veelgebruikte websitesoftware en plug-ins om servers over te nemen.
De Oranjezomer: Jan Slagter stond ineens oog in oog met Ali B: 'Ik had een akkefietje met hem'