Medium

iCagenda and Balbooa Forms Joomla Flaws Reportedly Exploited as Zero-Days

iCagenda und Balbooa Forms Joomla-Schwachstellen werden aktiv als Zero-Days ausgenutzt

Was ist passiert?

Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat zwei kritische Sicherheitslücken in den Joomla-Erweiterungen iCagenda und Balbooa Forms in ihren Katalog der aktiv ausgebeuteten Schwachstellen aufgenommen. Beide Vulnerabilities erhalten die maximale CVSS-Bewertung von 10.0 und werden bereits im Wildwuchs als Zero-Day-Exploits missbraucht.

Hintergrund & Bedeutung

Die betroffenen Joomla-Komponenten sind weit verbreitet bei Website-Betreibern zur Verwaltung von Veranstaltungen und Formularen. Mit einer CVSS-Score von 10.0 stellen diese Flaws eine kritische Bedrohung dar. Die Tatsache, dass CISA diese Vulnerabilities in sein KEV-Katalog aufgenommen hat, signalisiert, dass bereits Angreifer aktiv versuchen, anfällige Systeme zu kompromittieren. Dies macht eine schnelle Remediation zwingend erforderlich für alle betroffenen Administratoren.

Empfehlungen für IT-Teams

Sofortmassnahmen:

  • Prüfen Sie alle Joomla-Installationen auf die Verwendung von iCagenda und Balbooa Forms
  • Aktualisieren Sie diese Erweiterungen unverzüglich auf die bereitgestellten Sicherheitspatches
  • Überwachen Sie Ihre Zugriffslogs auf verdächtige Aktivitäten
  • Deaktivieren Sie die betroffenen Erweiterungen temporär, falls kein Update verfügbar ist
  • Implementieren Sie Web Application Firewall (WAF) Regeln zur Blockierung bekannter Exploits

Fazit

Die aktive Ausnutzung dieser Zero-Days erfordert sofortige Sicherheitsmassnahmen. Joomla-Administrator sollten ihre Systeme priorisiert überprüfen und updaten, um nicht Opfer von Angriffen zu werden.

Quelle: The Hacker News

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/icagenda-and-balbooa-forms-joomla-flaws-reportedly-exploited-as-zero-days/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 13.07.2026
Alle CVEs ansehen