Beheerders van Joomla en Mambo websites zijn gewaarschuwd voor twee Perl bots die op dit moment verschillende lekken in componenten van de populaire CMS software misbruiken. De eerste bot misbruikt een lek in het "perForms" component, dat gebruikt wordt om dynamische formulieren te maken. De tweede bot heeft het voorzien op een ongepatcht lek in het Joomla/Mambo CNS onderdeel "SimpleBoard". Voor deze kwetsbaarheid is nog geen update beschikbaar.
De bots beschikken over een aantal "extra features", zo meldt het Internet Storm Center. Zo wordt er verbinding gemaakt met een vooraf ingestelde IRC server, kan de bot poortscans uitvoeren en gebruikt de bot Google om kwetsbare websites te vinden.
Volgens het ISC zouden virusschrijvers steeds vaker lekken in "third party" componenten voor Joomla en Mambo misbruiken. Beheerders die dit soort componenten hebben geinstalleerd zijn dan ook gewaarschuwd.
Deze posting is gelocked. Reageren is niet meer mogelijk.