De makers van het populaire contentmanagementsysteem (cms) Joomla hebben gewaarschuwd voor twee ernstige beveiligingslekken waardoor aanvallers op afstand websites kunnen overnemen. De beveiligingsupdate die de problemen verhelpt moet "direct" worden geïnstalleerd, zo wordt geadviseerd.
Het gaat om een kwetsbaarheid waardoor gebruikers zich kunnen registreren op websites waar het registreren is uitgeschakeld. De tweede kwetsbaarheid maakt het mogelijk voor gebruikers om zich met verhoogde rechten op een website te registreren. Daarnaast is er een "encryptie-fix" voor de tweefactorauthenticatie uitgerold. De beveiligingslekken zijn aanwezig in Joomla versies 3.4.4 tot en met 3.6.3. Beheerders krijgen zoals gezegd het advies om direct naar versie 3.6.4 te upgraden.
Joomla is een zeer geliefd cms dat inmiddels meer dan 50 miljoen keer is gedownload. Het heeft op de markt van contentmanagementsystemen een aandeel van 6,4% en is daarmee na WordPress (58,8%) het populairste cms voor websites.
Deze posting is gelocked. Reageren is niet meer mogelijk.