Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Marraskuu > Hyökkäyksiä Joomla! sisällönhallintajärjestelmiä vastaan

Tietoturva nyt!

6.11.2008

Hyökkäyksiä Joomla! sisällönhallintajärjestelmiä vastaan

Viime aikoina löytyneitä haavoittuvuuksia kolmannen osapuolen toteuttamissa lisäosissa on pyritty käyttämään hyväksi.

Viimeisen viikon aikana Joomla! sisällönhallintajärjestelmän lisäosista on löytynyt useita haavoittuvuuksia. Lisäosat ovat kolmannen osapuolen tekemiä, esimerkiksi verkkokauppasovelluksia tai järjestelmän hallintatyökaluja.

CERT-FI:n tietoon on tullut tavallista enemmän Joomla!an ja sen lisäosiin kohdistuvia hyökkäyksiä. Tyypillisesti hyökkäyksillä pyritään etsimään XSS (Cross-site scripting) tai SQL Injection -haavoittuvuuksia sisältäviä järjestelmiä kohdistamatta hyökkäystä sen tarkemmin mihinkään tiettyyn kohderyhmään tai yritykseen.

Ei riitä että vain Joomla! päivitetään; myös lisäkomponenttien tietoturvasta tulee huolehtia seuraamalla niihin tulevia tietoturvapäivityksiä ja asentaa ne ensitilassa. Lisäosien päivittäminen on oleellinen osa järjestelmän kokonaistietoturvaa.

Lisätietoa

Sivua päivitetty 06.11.2008   Tulostusversio Tulostusversio