DutchJoomla maakt nu intensief gebruik van JavaScript, Ajax en Caching om de templates over de sites te stroomlijnen. Toont de onderstaande template niet goed? Meldt dit ons dan door hier te klikken.

Ga Terug   DutchJoomla! Forum > Nieuws en Mededelingen > Joomla! nieuws

Joomla! nieuws (Inter)nationaal Joomla! nieuws en aanverwante zaken.

Antwoord
 
Onderwerpopties Weergavemodus
  #1  
Oud 13-08-08, 00:21
Sander's Avatar
Sander Sander is offline
Joomlers Spammer
 
Geregistreerd op: Jan 2007
Locatie: Delft
Leeftijd: 23
Berichten: 1.476
Rep Kracht: 6
Sander zal snel bekend worden
Stuur een bericht via MSN naar Sander Stuur een bericht via Skype™ naar Sander
Exclamation Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

Citaat:
Zojuist is Joomla! 1.5.6 [Vusani] vrijgegeven. Deze versie is eerder vrijgegeven dan gepland vanwege het ontdekken van een groot veiligheidslek. Door een fout in het reset mechanisme is het voor een willekeurige bezoeker mogelijk het wachtwoord van de user met de laagste userid te resetten. Doordat dit standaard vanuit Joomla! de administrator is kan dit een groot gevaar opleveren.

Dit probleem geldt voor alle eerdere versies van de Joomla! 1.5.x serie, 1.5.0 t/m 1.5.5, en het is aan te raden direct te upgraden.

Een snelle tijdelijke oplossing is de rechten van de user met de laagste userid zo aan te passen dat deze geen toegang heeft tot de backend. Om het probleem volledig op te lossen is het aan te raden de Joomla! installatie direct naar 1.5.6 te upgraden.

Dit probleem is gemeld dankzij Marijke, lid van het Joomla! Bug Squad Team en teamlid van DutchJoomla. Zij kon dit doen dankzij de hulp van enkele leden van DutchJoomla: prale, Bole, nozema en adje. Allen bedankt voor de melding!
Klik hier voor het volledige nieuwsbericht.

F.A.Q.

Is het belangrijk om direct naar deze versie te upgraden?
Ja, als je dit niet doet loop je een zeer grote kans gehacked te worden.

Voor welke versies geldt het veiligheidsprobleem?
Voor de gehele eerder verschenen Joomla! 1.5 serie, versie 1.5.0 t/m 1.5.5.

Kan mijn Joomla! 1.0.x site op gelijke wijze worden gehacked?
Nee, deze specifieke hack is alleen toe te passen op Joomla! 1.5.

Is er een snelle tijdelijke oplossing?
Ja, pas de toegangsrechten van de gebruiker met laagste userid (vaak 62) aan zodat deze geen toegang heeft tot de backend. Zorg er wel voor dat je zelf toegang behoud.

Waar vind ik de upgrade pakketten/patches?
In onze downloadsectie.

Kan ik zulke veiligheid en updates meldingen per mail ontvangen?
Ja dat kan, abboneer je op het Veiligheid & updates meldingen forum door hier te klikken. Je zult voortaan bij een nieuwe update een email ontvangen.

Ik ben helaas te laat en mijn site is gehacked, wat nu?
Als je site het slachtoffer is geworden van een hack kun je wellicht deze handleiding gebruiken om je site weer te herstellen.
__________________
Meer dan 750 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl

Laatst aangepast door Sander : 18-08-08 om 09:40.
Met citaat antwoorden
  #2  
Oud 13-08-08, 00:36
Willebil Willebil is offline
Joomla Core Team member
 
Geregistreerd op: Jun 2006
Berichten: 22
Rep Kracht: 0
Willebil is op de goede weg
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

noot: bijgevoegde patch wordt niet officieel door het Joomla! team ondersteund en afgeraden, update packages zijn ondertussen beschikbaar, aangeraden wordt deze te gebruiken.
Met citaat antwoorden
  #3  
Oud 13-08-08, 00:42
Sander's Avatar
Sander Sander is offline
Joomlers Spammer
 
Geregistreerd op: Jan 2007
Locatie: Delft
Leeftijd: 23
Berichten: 1.476
Rep Kracht: 6
Sander zal snel bekend worden
Stuur een bericht via MSN naar Sander Stuur een bericht via Skype™ naar Sander
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

Nu inderdaad wel, zie http://joomlacode.org/gf/project/joo...ackage_id=3883 voor Engelse versies.
Nederlandse volgens spoedig.
Bijgevoegde patch is dan ook weer verwijderd.
__________________
Meer dan 750 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl
Met citaat antwoorden
  #4  
Oud 13-08-08, 01:36
Sander's Avatar
Sander Sander is offline
Joomlers Spammer
 
Geregistreerd op: Jan 2007
Locatie: Delft
Leeftijd: 23
Berichten: 1.476
Rep Kracht: 6
Sander zal snel bekend worden
Stuur een bericht via MSN naar Sander Stuur een bericht via Skype™ naar Sander
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

Inmiddels staan de Nederlandstalige patches en taalbestanden In onze downloadsectie.
__________________
Meer dan 750 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl

Laatst aangepast door Sander : 13-08-08 om 01:37.
Met citaat antwoorden
  #5  
Oud 13-08-08, 02:26
MarijkeS MarijkeS is offline
Joomlers Spammer
 
Geregistreerd op: Jan 2007
Locatie: Enschede
Leeftijd: 45
Berichten: 1.226
Rep Kracht: 0
MarijkeS is momenteel van onbekende waarde
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

Graag wil ik enige toelichting geven bij deze release daar ook mijn naam wordt genoemd als melder van het veiligheidslek.

Gisteravond ontving ik per PM een bericht van Bole die mij wees op een topic gestart door prale waarin duidelijk was dat er een lek was.
Na dit getest te hebben heb ik onmiddellijk de leden van het Joomla Bug Squadteam hierover ingelicht.

Voor de duidelijkheid, de meldingen en het topic over de bug hebben we vrij snel nadat het gepost was verwijderd. Dit vooral om veiligheidsredenen. De mensen die de bug gemeld hebben zijn hierover ook ingelicht op dat moment.

Onvoorstelbaar snel reageerden een groot aantal bugsquadleden en coreleden en was er binnen no-time een patch die al binnen een uur getest was. Daarna werd gelijk de releaseprocedure in gang gezet.

Ik wil dan ook de Joomla! bugsquadleden en coreteamleden bedanken voor hun zeer snelle reactie, metname Anthony Ferrara en Wilco Jansen.

Laatst aangepast door MarijkeS : 13-08-08 om 03:22.
Met citaat antwoorden
  #6  
Oud 13-08-08, 07:02
tigi's Avatar
tigi tigi is offline
Joomlers Spammer
 
Geregistreerd op: Feb 2006
Berichten: 4.335
Rep Kracht: 14
tigi heeft een spectaculaire auratigi heeft een spectaculaire aura
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

3 kwartier wakker, 7 upgrades en een koffietje verder, allemaal bedankt voor de oplettendheid en supersnelle oplossing!

Extra info: gelukkig is het een klein updateje en bij mijn sites is het probleemloos verlopen.
__________________
grtz, Marie-Anne

Webdesign | Webapplicaties | Templates
EMMA-design.nl, kvk 27280377

Laatst aangepast door tigi : 13-08-08 om 07:09.
Met citaat antwoorden
  #7  
Oud 13-08-08, 07:53
Bole Bole is offline
Joomler
 
Geregistreerd op: Jun 2008
Berichten: 32
Rep Kracht: 2
Bole zal snel bekend worden
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

Super dat dit zo snel opgelost is! Ik was inderdaad het topic kwijt, maar had al zo'n vermoeden waarom dit was...

Nu zo snel mogelijk alle site's updaten, dan zit het weer goed
Met citaat antwoorden
  #8  
Oud 13-08-08, 09:25
adje
Gast
 
Berichten: n/a
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

hiermee spreek ik mijn waardering uit voor de adequate manier waarop het DJ-team gereageerd heeft toen gisteravond de berichten binnensijpelden over het 'lek'.
Dankzij het nachtwerk van Marijke S, Sander P. e.a. kunnen we weer veilig verder met Joomal!
Dit voorval heeft ook nog eens aangetoond hoe belangrijk het is om als administrator de standaard login username 'admin' meteen aan te passen bij de installatie in bijvoorbeeld: admin_... gevolgd door een letter en/of cijferreeks (bijvoorbeeld je geboortedatum o.i.d.). Dan kunnen hackers die je wachtwoord hebben toch geen schade aanrichten.
Ad
PS update van 1.5.5.-> 1.5.6 liep probleemloos

Laatst aangepast door adje : 13-08-08 om 09:27. Reden: PS
Met citaat antwoorden
  #9  
Oud 13-08-08, 09:32
Gast
Gast
 
Berichten: n/a
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

Inderdaad een geweldige prestatie! Super dat ook het coreteam zo snel heeft gereageerd!!
Met citaat antwoorden
  #10  
Oud 13-08-08, 09:42
Sander's Avatar
Sander Sander is offline
Joomlers Spammer
 
Geregistreerd op: Jan 2007
Locatie: Delft
Leeftijd: 23
Berichten: 1.476
Rep Kracht: 6
Sander zal snel bekend worden
Stuur een bericht via MSN naar Sander Stuur een bericht via Skype™ naar Sander
Standaard Re: Security release: Joomla! 1.5.6 [Vusani] vrijgegeven

Dank je Adje, ook voor je begrip vannacht.
Citaat:
Origineel geplaatst door adje Bekijk Bericht
Dit voorval heeft ook nog eens aangetoond hoe belangrijk het is om als administrator de standaard login username 'admin' meteen aan te passen bij de installatie in bijvoorbeeld: admin_... gevolgd door een letter en/of cijferreeks (bijvoorbeeld je geboortedatum o.i.d.). Dan kunnen hackers die je wachtwoord hebben toch geen schade aanrichten.
Klopt, al zul je dan wel wat werk in de database moeten verichten om je wachtwoord te herstellen.
Bij het lek wordt er gebruik gemaakt van de laagste userid. Omdat je na installatie automatisch een admin account aanmaakt welke de eerste user is heeft deze de laagste userid.
Een andere manier was dus geweest een nieuwe admin account aan te maken, en de eerste account te 'verlagen' tot gewone user.
__________________
Meer dan 750 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl
Met citaat antwoorden
Antwoord


Onderwerpopties
Weergavemodus

Berichting Regels
Je mag niet nieuwe onderwerpen maken
Je mag niet reageren op berichten
Je mag niet bijlagen posten
Je mag niet jouw berichten bewerken

vB code is Aan
Smilies zijn Aan
[IMG] code is Aan
HTML code is Uit
Forumnavigatie


Steun DutchJoomla

Geen enkel Open Source pakket kan zonder zijn community, dus wij kunnen ook niet zonder jou! Je kunt ons op vele verschillende manieren eenvoudig steunen en zo iets terug doen voor de community. Benieuwd hoe? Klik dan hier.

Adverteren op DutchJoomla

Je eigen bedrijf en/of diensten promoten op DutchJoomla? Dat kan met het voordelige DutchJoomla Advertentieprogramma. Profiteer van het aanbod en de vele bezoekers van DutchJoomla om jezelf te promoten! Klik hier voor meer info.
vBulletin, Copyright © 2000 - 2008, Jelsoft Enterprises Ltd.
Copyright © 2004 - 2008 DutchJoomla! Alle rechten voorbehouden. Disclaimer
Joomla! is een geregistreerd merk van Open Source Matters, Inc.