Vandaag zijn er weer twee zero-day-lekken in Joomla ontdekt
Dit is niet nieuw. Deze kwetsbaarheden zitten al jaren in de code van extensies. Wat wel veranderd is, is hoe snel ze worden gevonden. Laat AI de broncode van een extensie analyseren en alle uploadpaden markeren die de inlogcontrole overslaan en een klus die vroeger een zorgvuldige middag in beslag nam, is nu in een paar minuten geklaard. Dat werkt twee kanten op: aanvallers gebruiken dezelfde truc. Er duiken dus steeds meer van deze lekken op, ze volgen elkaar snel op en worden vrijwel direct misbruikt.
Dit is wat er deze week is uitgekomen, van ergst naar minst erg: de zero-day-kwetsbaarheid van SP Page Builder die actief nep-Super Admins aanmaakt, de zero-day-kwetsbaarheid van iCagenda en de aanhoudende golf van kwetsbaarheden in de JCE-editor.



Deze week werd bekendgemaakt dat de editor JCE voor Joomla een lek bevat. Hierdoor kunnen hackers eenvoudig toegang krijgen tot een website met Joomla en een oudere versie van JCE.

