Lühidalt: CISA andmetel kasutatakse iCagenda ja Balbooa kahte CVSS 10.0 hindega turvaauku aktiivselt ära null-päeva rünnetena.
USA küberturvalisuse ja infrastruktuuri turbeamet (CISA) on lisanud oma teadaolevalt ärakasutatud haavatavuste kataloogi (Known Exploited Vulnerabilities, KEV) kaks turvakriitilist haavatavust Joomla laiendustes iCagenda ja Balbooa, pärast seda kui ilmnesid teated ringlevatest null-päeva rünnetest.
CISA kirjed dokumenteerivad kaks haavatavust maksimaalse CVSS-hindega 10,0. Mõlemad laiendused on laialdaselt kasutatavad Joomla komponendid, mida kasutavad tuhanded veebisaidid.
Infoturbejuhtide jaoks tähendab lisamine KEV-kataloogi seda, et looduses ringlevad aktiivsed ründevektorid ning kiireloomulised paigad on hädavajalikud. Maksimaalne CVSS-hinne viitab kriitilistele juurdepääsukontrolli või autentimise puudujääkidele, mis võivad võimaldada süsteemi täielikku kompromiteerimist.
Mõjutatud organisatsioonidel tuleks viivitamatult kontrollida, kas nende Joomla installatsioonid kasutavad iCagendat või Balbooad, ning olenevalt turvauuenduste kättesaadavusest need kas paigata või laiendused deaktiveerida.
Allikas: thehackernews.com · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.