Сайтам на базе CMS Joomla угрожает атака |
| 16.08.2013 15:31 |
|
Эксперты компании Verasafe распознали атаку "нулевого дня. Уязвимость в CMS Joomla, применяемая преступниками на протяжении этой атаки, разрешает им взять полный контроль над сайтами, созданными на базе данной CMS. Согласно данным специалистов Verasafe, пик активности киберприступников, применяющих упомянутую выше атаку «нулевого дня», был в первом полугодии 2013 года. В указанный период хакеры, предположительно, действующие с территории Китая, атаковали множество легитимных сайтов на базе CMS Joomla в мире. Все сайты, появлявшиеся под контролем преступников, были инфицированы и употреблялись для распространения вирусов и проведения фишинговых атак. Как мы знаем, что кое-какие из инфицированных серверов перенаправляли пользователей всемирной сети на целевую страницу набора эксплойтов Blackhole, инфицируя их устройства разновидностью вредоноса Zbot. Обновление, закрывающее упомянутую выше уязвимость в CMS Joomla, вышло в последних числах Июля этого года. Специалисты рекомендуют пользователям CMS как возможно скорее обновить совокупность. |



