Kritische Sicherheitslücke in Joomla entdeckt

Im Februar 2024 wurde eine kritische Schwachstelle im Joomla Content Management System (CMS) entdeckt, die Cross-Site Scripting (XSS) Angriffe ermöglicht. Diese Schwachstelle CVE-2024-21724 betrifft verschiedene Versionen des Joomla CMS, einschließlich aller Versionen bis 3.10.14, 4.4.2 und 5.0.2, und wurde als problematisch eingestuft.

Das Sicherheitsleck erlaubt es Angreifern, schädlichen JavaScript-Code in die Medienauswahlfunktion des CMS einzufügen. Sobald ein Benutzer diese manipulierte Medienauswahl aufruft, wird der eingefügte Code aktiviert. Dies kann zu einer Reihe von unerwünschten Aktionen führen, von denen die wichtigsten der Diebstahl sensibler Benutzerdaten wie Cookies und Anmeldedaten, die Umleitung auf schädliche Websites, Veränderungen im Verhalten der Webseite bis hin zur Installation von Malware auf dem Gerät des Benutzers reichen.

Die Implikationen dieser Schwachstelle sind weitreichend, da sie Angreifern potenziell die Kontrolle über die Inhalte der Webseite geben und den Weg für weitergehende Angriffe ebnen können. Benutzer der betroffenen Joomla CMS-Versionen sind daher einem erhöhten Risiko ausgesetzt, Ziel solcher XSS-Angriffe zu werden.

Um sich vor dieser Sicherheitslücke zu schützen, wird Joomla CMS-Benutzern dringend empfohlen, ihre Systeme so schnell wie möglich zu aktualisieren. Die Entwickler von Joomla haben Patches in den neuesten Versionen bereitgestellt, die diese spezifische Sicherheitsanfälligkeit adressieren: Versionen 3.10.15, 4.4.3 und 5.0.3 enthalten die notwendigen Sicherheitsupdates. Darüber hinaus sollten Benutzer die Nutzung der betroffenen Versionen vermeiden und ihre Websites auf mögliche Anzeichen eines erfolgten Angriffs überprüfen, um sicherzustellen, dass ihre Daten und die ihrer Nutzer geschützt bleiben.

Related Posts

Wordpress Bricks Builder: kritische Schwachstelle wird bereits ausgenutzt

Eine Remote Code Execution (RCE)-Schwachstelle, bezeichnet als CVE-2024-25600, wurde im Bricks Builder, einem weit verbreiteten Theme Builder Plugin für WordPress, identifiziert und wird bereits aktiv ausgenutzt. Diese Schwachstelle mit CVSS Score 9.8/10 ermöglicht es Angreifern, Schadcode auf Websites auszuführen, die das betroffene Plugin verwenden. Die Wordpress Plugin Anbieter von Wordfence identifizierten bereits 23 Angriffe auf betroffene Plugins.

Read More

Hackerangriff auf Hannoversche Landeskirche

Am 19. Februar 2024 erlebte die Hannoversche Landeskirche einen schwerwiegenden Cyberangriff, der ihre digitale Infrastruktur erheblich beeinträchtigte. Die hannoversche Landeskirche ist mit 2,3 Mio Mitgliedern die größte Kirchengemeinde unter den evangelischen Gliedkirchen in Deutschland. Unbekannte Hacker verschafften sich Zugang zu kritischen IT-Systemen, darunter das Landeskirchenamt, das Haus kirchlicher Dienste sowie die Bischofskanzlei. Dieser Vorfall offenbart die zunehmende Bedrohung, die Cyberangriffe für Organisationen jeder Größe und Ausrichtung darstellen, einschließlich religiöser Einrichtungen.

Read More

Sicherheitslücke im eAusweis erfordert sofortige PIN Änderung

Februar 2024: Ein Sicherheitsforscher mit dem Pseudonym CtrlAlt berichtet auf Medium eine kritische Sicherheitslücke im eAusweis gefunden zu haben, die sofortiges Handeln von Usern erfordert. Es handelt es sich dabei um die Sicherheitslücke CVE-2024-23674, die speziell den deutschen elektronischen Ausweis (eAusweis) betrifft. Diese Lücke ermöglicht den Diebstahl der Authentifizierung durch EID per Deeplink. Betroffen sind alle Personen, die einen solchen eAusweis besitzen. Da es vonseiten der Nutzer keine direkte Möglichkeit gibt, diese Sicherheitslücke zu schließen, sind die empfohlenen Maßnahmen präventiver Natur. Dazu gehören das Ändern der PIN in eine längere und komplexere Kombination, die Nutzung des eAusweises nur in sicheren Umgebungen und die Aufmerksamkeit für ungewöhnliche Aktivitäten, die auf einen Missbrauch hindeuten könnten. Diese Empfehlungen zielen darauf ab, das Risiko eines erfolgreichen Angriffs zu minimieren, während die verantwortlichen Stellen an einer Behebung der Schwachstelle arbeiten. Fraglich ist jedoch, ob diese vor einem Angriff schützen. Denn der von CtrlAlt skizzierte Angriff erfolgt über andere Apps, die mit bösartigen Code infiziert wurden und die eAusweis Funktion missbrauchen. Man sollte daher vorsichtig sein, und nur vertrauenswürdigen Apps das Login per eAusweis erlauben.

Read More