|
|||||||
| Forum Index | Registreer | FAQ | Ledenlijst | Forum Regels | Zoeken | Berichten van vandaag | Markeer forums als gelezen |
| Joomla! nieuws (Inter)nationaal Joomla! nieuws en aanverwante zaken. |
![]() |
|
|
Onderwerpopties | Weergavemodus |
|
#1
|
||||
|
||||
|
Citaat:
F.A.Q. Is het belangrijk om direct naar deze versie te upgraden? Ja, als je dit niet doet loop je een zeer grote kans gehacked te worden. Voor welke versies geldt het veiligheidsprobleem? Voor de gehele eerder verschenen Joomla! 1.5 serie, versie 1.5.0 t/m 1.5.5. Kan mijn Joomla! 1.0.x site op gelijke wijze worden gehacked? Nee, deze specifieke hack is alleen toe te passen op Joomla! 1.5. Is er een snelle tijdelijke oplossing? Ja, pas de toegangsrechten van de gebruiker met laagste userid (vaak 62) aan zodat deze geen toegang heeft tot de backend. Zorg er wel voor dat je zelf toegang behoud. Waar vind ik de upgrade pakketten/patches? In onze downloadsectie. Kan ik zulke veiligheid en updates meldingen per mail ontvangen? Ja dat kan, abboneer je op het Veiligheid & updates meldingen forum door hier te klikken. Je zult voortaan bij een nieuwe update een email ontvangen. Ik ben helaas te laat en mijn site is gehacked, wat nu? Als je site het slachtoffer is geworden van een hack kun je wellicht deze handleiding gebruiken om je site weer te herstellen.
__________________
Meer dan 750 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl Laatst aangepast door Sander : 18-08-08 om 09:40. |
|
#2
|
|||
|
|||
|
noot: bijgevoegde patch wordt niet officieel door het Joomla! team ondersteund en afgeraden, update packages zijn ondertussen beschikbaar, aangeraden wordt deze te gebruiken.
|
|
#3
|
||||
|
||||
|
Nu inderdaad wel, zie http://joomlacode.org/gf/project/joo...ackage_id=3883 voor Engelse versies.
Nederlandse volgens spoedig. Bijgevoegde patch is dan ook weer verwijderd.
__________________
Meer dan 750 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl |
|
#4
|
||||
|
||||
|
Inmiddels staan de Nederlandstalige patches en taalbestanden In onze downloadsectie.
__________________
Meer dan 750 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl Laatst aangepast door Sander : 13-08-08 om 01:37. |
|
#5
|
|||
|
|||
|
Graag wil ik enige toelichting geven bij deze release daar ook mijn naam wordt genoemd als melder van het veiligheidslek.
Gisteravond ontving ik per PM een bericht van Bole die mij wees op een topic gestart door prale waarin duidelijk was dat er een lek was. Na dit getest te hebben heb ik onmiddellijk de leden van het Joomla Bug Squadteam hierover ingelicht. Voor de duidelijkheid, de meldingen en het topic over de bug hebben we vrij snel nadat het gepost was verwijderd. Dit vooral om veiligheidsredenen. De mensen die de bug gemeld hebben zijn hierover ook ingelicht op dat moment. Onvoorstelbaar snel reageerden een groot aantal bugsquadleden en coreleden en was er binnen no-time een patch die al binnen een uur getest was. Daarna werd gelijk de releaseprocedure in gang gezet. Ik wil dan ook de Joomla! bugsquadleden en coreteamleden bedanken voor hun zeer snelle reactie, metname Anthony Ferrara en Wilco Jansen. Laatst aangepast door MarijkeS : 13-08-08 om 03:22. |
|
#6
|
||||
|
||||
|
3 kwartier wakker, 7 upgrades en een koffietje verder, allemaal bedankt voor de oplettendheid en supersnelle oplossing!
![]() Extra info: gelukkig is het een klein updateje en bij mijn sites is het probleemloos verlopen.
__________________
grtz, Marie-Anne Webdesign | Webapplicaties | Templates EMMA-design.nl, kvk 27280377 Laatst aangepast door tigi : 13-08-08 om 07:09. |
|
#7
|
|||
|
|||
|
Super dat dit zo snel opgelost is! Ik was inderdaad het topic kwijt, maar had al zo'n vermoeden waarom dit was...
Nu zo snel mogelijk alle site's updaten, dan zit het weer goed |
|
#8
|
|||
|
|||
|
hiermee spreek ik mijn waardering uit voor de adequate manier waarop het DJ-team gereageerd heeft toen gisteravond de berichten binnensijpelden over het 'lek'.
Dankzij het nachtwerk van Marijke S, Sander P. e.a. kunnen we weer veilig verder met Joomal! ![]() Dit voorval heeft ook nog eens aangetoond hoe belangrijk het is om als administrator de standaard login username 'admin' meteen aan te passen bij de installatie in bijvoorbeeld: admin_... gevolgd door een letter en/of cijferreeks (bijvoorbeeld je geboortedatum o.i.d.). Dan kunnen hackers die je wachtwoord hebben toch geen schade aanrichten. Ad PS update van 1.5.5.-> 1.5.6 liep probleemloos Laatst aangepast door adje : 13-08-08 om 09:27. Reden: PS |
|
#9
|
|||
|
|||
|
Inderdaad een geweldige prestatie! Super dat ook het coreteam zo snel heeft gereageerd!!
|
|
#10
|
||||
|
||||
|
Dank je Adje, ook voor je begrip vannacht.
Citaat:
Bij het lek wordt er gebruik gemaakt van de laagste userid. Omdat je na installatie automatisch een admin account aanmaakt welke de eerste user is heeft deze de laagste userid. Een andere manier was dus geweest een nieuwe admin account aan te maken, en de eerste account te 'verlagen' tot gewone user.
__________________
Meer dan 750 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl |