Una vulnerabilidad que afecta a Joomla habilita el lanzamiento de ataques DDoS

La incansable actividad de los ciberdelincuentes está afectando ahora a la modalidad SaaS del cloud computing.

Así lo ha comunicado Akamai Technologies, que está alertando sobre la existencia de una vulnerabilidad en un plug-in de Joomla que se encuentra instalado como plataforma y que permite a los maleantes echar mano de sus servidores para hacer de las suyas. Esto es, para hacer maldades.

El plug-in en cuestión está vinculado a la popular aplicación cartográfica Google Maps y la consecuencia de su aprovechamiento sería la realización de ataques de denegación de servicio distribuido o DDoS, al convertirlo en proxy.

“Las vulnerabilidades de las aplicaciones web alojadas por proveedores de Software-as-a-Service siguen proporcionando munición a los delincuentes emprendedores”, cuenta Stuart Scholly, vicepresidente sénior y director general de la Unidad de Negocio de Seguridad de Akamai, que añade que en esta ocasión dichos delincuentes “han inventado un nuevo ataque DDoS y herramientas de ‘DDoS-for-hire’ (DDoS para alquilar)”.

“Esta es una vulnerabilidad de aplicación web más dentro de un mar de vulnerabilidades, sin final a la vista”, continúa Scholly.

Desde Akamai recalcan que “las empresas deben tener un plan de protección DDoS en vigor para mitigar el tráfico de denegación de servicio que se origina en los millones de servidores de SaaS basados en la nube que se pueden utilizar para DDoS”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Gartner prevé un crecimiento del 20.4% en servicios de nube pública para 2024

La consultora también pronostica que el gasto de los usuarios finales en la nube pública…

8 horas ago

EnGenius lanza el punto de acceso ECW526 con WiFi 7

Este dispositivo ofrece hasta 9,4 Gbps de velocidad utilizando las bandas de frecuencia de 2,4,…

8 horas ago

La codificación asistida por IA se vuelve universal

El 100 % de las empresas consultadas por Palo Alto Networks ha adoptado la codificación…

9 horas ago

AWS Summit llega a Madrid el 5 de junio

El programa de la edición 2024 contará con más de setenta sesiones comandadas por expertos,…

10 horas ago

Orizon revoluciona el rendimiento y la eficiencia del software en el sector financiero

Con una reducción media de los costes en infraestructura del 40% y de los tiempos…

11 horas ago