GeoServer heeft een beveiligingsupdate gepubliceerd voor een kritiek SQL Injection-lek waar aanvallers al misbruik van maakten voordat de patch beschikbaar was. GeoServer is een opensourceserver waarmee gebruikers geografische gegevens kunnen delen, bewerken en publiceren. Het wordt bijvoorbeeld voor kaart- en locatiegebaseerde applicaties gebruikt. De software is in het verleden vaker het doelwit van aanvallen geweest.
Onlangs werd bekend dat GeoServer een kwetsbaarheid bevat waardoor SQL Injection mogelijk is. Bij SQL-injection kan een aanvaller SQL-opdrachten op een systeem uitvoeren. Het is een probleem dat al sinds 1998 bekend is, maar nog altijd voorkomt omdat webontwikkelaars onveilig programmeren en organisaties hun applicaties niet laten controleren. “De genoemde kwetsbaarheid is een oudere kwetsbaarheid, waarvan recentelijk is gebleken dat deze niet adequaat is verholpen. De kwetsbaarheid stelde een kwaadwillende in staat om willekeurige SQL-code uit te voeren in de onderliggende database”, aldus het Nationaal Cyber Security Centrum (NCSC).
The Shadowserver Foundation, een stichting die zich bezighoudt met de bestrijding van cybercrime en onderzoek doet naar kwetsbare systemen op internet, meldt dat het RondoDox-botnet de kwetsbaarheid probeert uit te buiten. Op basis van een online scan ontdekte Shadowserver meer dan 1500 GeoServer-installaties wereldwijd die vanaf het internet toegankelijk zijn. Het gaat ook om 39 servers in Nederland. Bij de scan is niet gekeken of de servers ook kwetsbaar zijn. Het RondoDox-botnet gebruikt allerlei soorten kwetsbaarheden om tal van systemen te kunnen aanvallen. Besmette apparaten worden vervolgens ingezet voor het uitvoeren van ddos-aanvallen.
Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!
Bron: Security.nl
GeoServer heeft een beveiligingsupdate gepubliceerd voor een kritiek SQL Injection-lek waar aanvallers al misbruik van maakten voordat de patch beschikbaar was. GeoServer is een opensourceserver waarmee gebruikers geografische gegevens kunnen delen, bewerken en publiceren. Het wordt bijvoorbeeld voor kaart- en locatiegebaseerde applicaties gebruikt. De software is in het verleden vaker het doelwit van aanvallen geweest.
Onlangs werd bekend dat GeoServer een kwetsbaarheid bevat waardoor SQL Injection mogelijk is. Bij SQL-injection kan een aanvaller SQL-opdrachten op een systeem uitvoeren. Het is een probleem dat al sinds 1998 bekend is, maar nog altijd voorkomt omdat webontwikkelaars onveilig programmeren en organisaties hun applicaties niet laten controleren. “De genoemde kwetsbaarheid is een oudere kwetsbaarheid, waarvan recentelijk is gebleken dat deze niet adequaat is verholpen. De kwetsbaarheid stelde een kwaadwillende in staat om willekeurige SQL-code uit te voeren in de onderliggende database”, aldus het Nationaal Cyber Security Centrum (NCSC).
The Shadowserver Foundation, een stichting die zich bezighoudt met de bestrijding van cybercrime en onderzoek doet naar kwetsbare systemen op internet, meldt dat het RondoDox-botnet de kwetsbaarheid probeert uit te buiten. Op basis van een online scan ontdekte Shadowserver meer dan 1500 GeoServer-installaties wereldwijd die vanaf het internet toegankelijk zijn. Het gaat ook om 39 servers in Nederland. Bij de scan is niet gekeken of de servers ook kwetsbaar zijn. Het RondoDox-botnet gebruikt allerlei soorten kwetsbaarheden om tal van systemen te kunnen aanvallen. Besmette apparaten worden vervolgens ingezet voor het uitvoeren van ddos-aanvallen.
Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!
Bron: Security.nl
Deel dit bericht: