De informatiebron voor het Nederlandse ICT-resellerkanaal   Adverteren | Mobiel | Contact  
Channelweb
 Zoek
Nieuwsbrief
Reacties
Bedrijvengids
Mobiel



Nieuws aanmelden
Heb je nieuws voor ICT-resellers? Gebruik het aanmeldformulier.
Agendapunt melden
RSS-feed Volg ons via Twitter

 
Nieuws
 Terug Mail aan een vakgenootPrintvriendelijke versie   

NCSC waarschuwt voor lek in Joomla add-on

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor grootschalig misbruik van websites via een lek in de Joomla Content Editor. Dit is een add-on op het Joomla-cms en wordt uitgegeven door het britse bedrijf Widget Factory. Via de kwetsbaarheid kunnen kwaadwillenden ongeoorloofd bestanden naar kwetsbare websites uploaden. Bestaande websites kunnen zelfs volledig vervangen worden. Er is al een patch uitgebracht, maar deze update moet wel door beheerders worden uitgevoerd.

De kwetsbaarheid bevindt zich in Joomla Content Editor en staat ook wel bekend als de plug-in 'com_jce' voor Joomla. Op internet is exploitcode beschikbaar om deze kwetsbaarheid uit te buiten. Het NCSC heeft hier actief misbruik van gesignaleerd binnen het .nl-topleveldomein. Overige bronnen berichten ook over misbruik binnen andere topleveldomeinen.

Het lek is gevaarlijk voor alle gangbare platformen, zoals Apple Mac OS, Linux Kernel en Microsoft Windows. De makers van Joomla Content Editor hebben updates vrijgegeven die de kwetsbaarheid verhelpen. Deze zijn te vinden op www.joomlacontenteditor.net/downloads/plugins.

Ruby on Rails

Het lek in Joomla Content Editor is halverwege 2012 al gevonden. Binnen een maand was er een patch beschikbaar. Door het recente lek dat gevonden werd in Ruby on Rails, zijn met betrekking tot dit lek alle alarmbellen gaan rinkelen. Naar nu blijkt zijn er nog steeds heel veel organisaties die hun software niet geüpdatet hebben. De websites van deze organisaties zijn dus nog steeds kwetsbaar.


Sander Hulsman 
 
 
 
 Bekijk de reacties op dit artikel 
 
Meer Nieuws:
27 augustus 16:37
Verkoop servers West-Europa bovengemiddeld
27 augustus 11:55
Inventum vervangt spreadsheets met Salesforce
27 augustus 11:50
SGR wil klantportaal reisgelden openen
27 augustus 11:49
Avaya en HP bieden communicatie als dienst
27 augustus 11:29
Isaca publiceert adviezen aanpak cybercrime
27 augustus 11:12
Exin deelt eerste e-Competence-certificaat SLM uit
27 augustus 10:27
Brocade breidt Europese leasemogelijkheden uit
27 augustus 7:15
NewChannel en Cyberoam in partnerprogramma
26 augustus 15:36
Hackers hekelen 'criminalisering' door OM
26 augustus 15:11
TSS voegt Pinkroccade's onder één directie
26 augustus 11:58
Copaco breidt uit met LED en domotica

  
Gerelateerde Bedrijven:
NCSC


Reacties op: NCSC waarschuwt voor lek in Joomla add-on

Door Otto Dekker op 18 januari 2013 - 09:23
Net als software op een computer heeft ook een cms als Joomla onderhoud nodig. Iedere zichzelf respecterende beheerder weet dit en zal dit frequent uitvoeren. De lekke extensie is van augustus 2012 en nadien zijn er diverse revisies uitgekomen. Men heeft dus tijdig kunnen acteren en dit op kunnen lossen.

Door stephan op 18 januari 2013 - 08:51
Wat extra informatie over de versie van NIST
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-5134

Reageer op dit artikel 

Adverteren  |   Disclaimer  |   Privacy  |   Cookiebeleid  |   IT Banen  |   Computable  |   Channelweb  |   IT Knowledge Base  |   Tweakers.net  |   Autotrack.nl  |   Marqit.nl



Alle rechten voorbehouden © Marqit