Onderzoekers hebben de afgelopen weken tientallen ernstige beveiligingslekken in uitbreidingen van de populaire content management systemen (CMS) Joomla! en Mambo ontdekt. De 30 SQL-injectie lekken werden allemaal door dezelfde parameter veroorzaakt en dat komt door het open karakter van de software. Beide systemen zijn open source, waardoor het publiek zelf uitbreidingen kan ontwikkelen.
Heeft men code nodig voor een bepaalde functie, dan is de kans groot dat die al een keer ontwikkeld is. Het enige dat men dan hoeft te doen is die code te kopiëren, waarmee ook eventuele problemen worden overgenomen en dat is iets waar de ontwikkelaars waarschijnlijk geen rekening mee hebben gehouden, zegt Debbie Mazurek van Symantec. In dit geval geven de kwetsbaarheden een aanvaller toegang tot de applicatie of database, wat aangeeft hoe gevaarlijk het kopiëren van andermans code kan zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.