image

Joomla waarschuwt voor ernstige beveiligingslekken

dinsdag 25 oktober 2016, 16:33 door Redactie, 2 reacties

De makers van het populaire contentmanagementsysteem (cms) Joomla hebben gewaarschuwd voor twee ernstige beveiligingslekken waardoor aanvallers op afstand websites kunnen overnemen. De beveiligingsupdate die de problemen verhelpt moet "direct" worden geïnstalleerd, zo wordt geadviseerd.

Het gaat om een kwetsbaarheid waardoor gebruikers zich kunnen registreren op websites waar het registreren is uitgeschakeld. De tweede kwetsbaarheid maakt het mogelijk voor gebruikers om zich met verhoogde rechten op een website te registreren. Daarnaast is er een "encryptie-fix" voor de tweefactorauthenticatie uitgerold. De beveiligingslekken zijn aanwezig in Joomla versies 3.4.4 tot en met 3.6.3. Beheerders krijgen zoals gezegd het advies om direct naar versie 3.6.4 te upgraden.

Joomla is een zeer geliefd cms dat inmiddels meer dan 50 miljoen keer is gedownload. Het heeft op de markt van contentmanagementsystemen een aandeel van 6,4% en is daarmee na WordPress (58,8%) het populairste cms voor websites.

Reacties (2)
26-10-2016, 11:39 door Anoniem
Als een bedrijf of iemand met belangrijke data Joomla gebruikt kan ik enkel heel hard lachen.
26-10-2016, 19:24 door Anoniem
Door Anoniem: Als een bedrijf of iemand met belangrijke data Joomla gebruikt kan ik enkel heel hard lachen.
vermoeiend.. Heb je d'r weer zo een die zijn eigen pakketje en visie superieur vindt. Walgelijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.