image

'Weer Amerikaanse ING-site met verouderde Drupal-versie'

donderdag 27 maart 2014, 11:59 door Redactie, 6 reacties

De Amerikaanse afdeling van ING blijkt verschillende websites te hebben die op een verouderde versie van het opensource contentmanagementsysteem (CMS) Drupal draaien. Gisteren maakte beveiligingsbedrijf White Fir Design bekend dat ING.us een 3 jaar oude Drupal-versie gebruikt.

Deze versie mist verschillende beveiligingsupdates. Nu blijkt dat ook ingglobalperspectives.com op een verouderde versie van het CMS is gebaseerd. De op deze website gebruikte versie is meer dan 2 jaar oud en mist ook vijf beveiligingsupdates. White Fir Design wijst naar een link op de website die naar een webpagina met veiligheidsadvies wijst. In dat advies wordt gebruikers aangeraden om de laatste updates op de computer te installeren, omdat ze anders kwetsbaar voor aanvallers zijn.

"Het zou fantastisch zijn als ING, alsmede iedereen die een website beheert, dat advies opvolgt en op de eigen websites toepast", aldus het beveiligingsbedrijf. Onlangs prees Drupal-bedenker Dries Buytaert nog het feit dat de Amerikaanse tak van ING op Drupal was overgestapt. "Je weet dat software volwassen is als het door banken wordt gebruikt", zo liet hij weten.

Image

Reacties (6)
27-03-2014, 12:39 door Anoniem
Je weet dat software volwassen is als het door banken wordt gebruikt.
Je weet dat een bank beveiliging niet serieus neemt als het Drupal gebruikt.
27-03-2014, 15:43 door Anoniem
Door Anoniem:
Je weet dat software volwassen is als het door banken wordt gebruikt.
Je weet dat een bank beveiliging niet serieus neemt als het Drupal gebruikt.

Exact mijn eerste gedachte na het lezen van dit artikel...
27-03-2014, 16:31 door Anoniem
Domme gedachten van jullie dan. Kwestie van updaten.
27-03-2014, 16:32 door Anoniem
> mist ook vijf beveiligingsupdates

Die conclusie is niet gerechtvaardigd op basis van het versienummer.
27-03-2014, 18:24 door [Account Verwijderd]
[Verwijderd]
27-03-2014, 20:15 door Anoniem
Misschien stomme vraag, maar heeft ING hier zelf over te zeggen? Hoor en wederhoor toepassen lijkt me wel slim.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.