De makers van het contentmanagementsysteem (cms) Joomla hebben een belangrijke update uitgebracht die een ernstige kwetsbaarheid verhelpt waardoor aanvallers websites kunnen overnemen. Het beveiligingslek bevindt zich in de 3.x versie van Joomla. De cms-software blijkt verzoeken van gebruikers niet goed te filteren waardoor sql-injection mogelijk is.
Beheerders en webmasters krijgen dan ook het advies om direct naar Joomla 3.7.1 te upgraden. Het ontwikkelteam laat verder weten dat Joomla 3.8, 3.9 en 4.0 al in de maak zijn. Joomla wordt door zo'n 7 procent van alle websites op internet met een cms gebruikt. Het is daarmee een aantrekkelijk doelwit voor aanvallers. Gehackte Joomla-sites worden bijvoorbeeld gebruikt voor het verspreiden van malware.
Deze posting is gelocked. Reageren is niet meer mogelijk.