|
|||||||
| Registreer | Forum regels | FAQ | Ledenlijst | Kalender | Zoeken | Berichten van vandaag | Markeer forums als gelezen |
| Joomla! nieuws (Inter)nationaal Joomla! nieuws en aanverwante zaken. |
![]() |
|
|
Discussietools |
|
#1
|
||||
|
||||
|
Citaat:
F.A.Q. Is het belangrijk om direct naar deze versie te upgraden? Ja, als je dit niet doet loop je een zeer grote kans gehacked te worden. Voor welke versies geldt het veiligheidsprobleem? Voor de gehele eerder verschenen Joomla! 1.5 serie, versie 1.5.0 t/m 1.5.5. Kan mijn Joomla! 1.0.x site op gelijke wijze worden gehacked? Nee, deze specifieke hack is alleen toe te passen op Joomla! 1.5. Is er een snelle tijdelijke oplossing? Ja, pas de toegangsrechten van de gebruiker met laagste userid (vaak 62) aan zodat deze geen toegang heeft tot de backend. Zorg er wel voor dat je zelf toegang behoud. Waar vind ik de upgrade pakketten/patches? In onze downloadsectie. Kan ik zulke veiligheid en updates meldingen per mail ontvangen? Ja dat kan, abboneer je op het Veiligheid & updates meldingen forum door hier te klikken. Je zult voortaan bij een nieuwe update een email ontvangen. Ik ben helaas te laat en mijn site is gehacked, wat nu? Als je site het slachtoffer is geworden van een hack kun je wellicht deze handleiding gebruiken om je site weer te herstellen.
__________________
Joomla!dagen op 12 & 13 juni 2009, met 7 wereldprimeurs! www.joomladays.nl Meer dan 900 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl Laatst gewijzigd door Sander; 18 augustus 2008 om 10:40 |
|
#2
|
|||
|
|||
|
noot: bijgevoegde patch wordt niet officieel door het Joomla! team ondersteund en afgeraden, update packages zijn ondertussen beschikbaar, aangeraden wordt deze te gebruiken.
|
|
#3
|
||||
|
||||
|
Nu inderdaad wel, zie http://joomlacode.org/gf/project/joo...ackage_id=3883 voor Engelse versies.
Nederlandse volgens spoedig. Bijgevoegde patch is dan ook weer verwijderd.
__________________
Joomla!dagen op 12 & 13 juni 2009, met 7 wereldprimeurs! www.joomladays.nl Meer dan 900 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl |
|
#4
|
||||
|
||||
|
Inmiddels staan de Nederlandstalige patches en taalbestanden In onze downloadsectie.
__________________
Joomla!dagen op 12 & 13 juni 2009, met 7 wereldprimeurs! www.joomladays.nl Meer dan 900 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl Laatst gewijzigd door Sander; 13 augustus 2008 om 02:37 |
|
#5
|
|||
|
|||
|
Graag wil ik enige toelichting geven bij deze release daar ook mijn naam wordt genoemd als melder van het veiligheidslek.
Gisteravond ontving ik per PM een bericht van Bole die mij wees op een topic gestart door prale waarin duidelijk was dat er een lek was. Na dit getest te hebben heb ik onmiddellijk de leden van het Joomla Bug Squadteam hierover ingelicht. Voor de duidelijkheid, de meldingen en het topic over de bug hebben we vrij snel nadat het gepost was verwijderd. Dit vooral om veiligheidsredenen. De mensen die de bug gemeld hebben zijn hierover ook ingelicht op dat moment. Onvoorstelbaar snel reageerden een groot aantal bugsquadleden en coreleden en was er binnen no-time een patch die al binnen een uur getest was. Daarna werd gelijk de releaseprocedure in gang gezet. Ik wil dan ook de Joomla! bugsquadleden en coreteamleden bedanken voor hun zeer snelle reactie, metname Anthony Ferrara en Wilco Jansen.
__________________
\ Laatst gewijzigd door MarijkeS; 13 augustus 2008 om 04:22 |
|
#6
|
||||
|
||||
|
3 kwartier wakker, 7 upgrades en een koffietje verder, allemaal bedankt voor de oplettendheid en supersnelle oplossing!
![]() Extra info: gelukkig is het een klein updateje en bij mijn sites is het probleemloos verlopen.
__________________
grtz, Marie-Anne Webdesign | Webapplicaties | Templates EMMA-design.nl, kvk 27280377 Laatst gewijzigd door tigi; 13 augustus 2008 om 08:09 |
|
#7
|
|||
|
|||
|
Super dat dit zo snel opgelost is! Ik was inderdaad het topic kwijt, maar had al zo'n vermoeden waarom dit was...
Nu zo snel mogelijk alle site's updaten, dan zit het weer goed |
|
#8
|
|||
|
|||
|
hiermee spreek ik mijn waardering uit voor de adequate manier waarop het DJ-team gereageerd heeft toen gisteravond de berichten binnensijpelden over het 'lek'.
Dankzij het nachtwerk van Marijke S, Sander P. e.a. kunnen we weer veilig verder met Joomal! ![]() Dit voorval heeft ook nog eens aangetoond hoe belangrijk het is om als administrator de standaard login username 'admin' meteen aan te passen bij de installatie in bijvoorbeeld: admin_... gevolgd door een letter en/of cijferreeks (bijvoorbeeld je geboortedatum o.i.d.). Dan kunnen hackers die je wachtwoord hebben toch geen schade aanrichten. Ad PS update van 1.5.5.-> 1.5.6 liep probleemloos Laatst gewijzigd door adje; 13 augustus 2008 om 10:27 Reden: PS |
|
#9
|
|||
|
|||
|
Inderdaad een geweldige prestatie! Super dat ook het coreteam zo snel heeft gereageerd!!
|
|
#10
|
||||
|
||||
|
Dank je Adje, ook voor je begrip vannacht.
Citaat:
Bij het lek wordt er gebruik gemaakt van de laagste userid. Omdat je na installatie automatisch een admin account aanmaakt welke de eerste user is heeft deze de laagste userid. Een andere manier was dus geweest een nieuwe admin account aan te maken, en de eerste account te 'verlagen' tot gewone user.
__________________
Joomla!dagen op 12 & 13 juni 2009, met 7 wereldprimeurs! www.joomladays.nl Meer dan 900 Nederlandstalige Joomla! sites op www.mijnjoomlasite.nl |
![]() |
| Discussietools | |
|
|
Soortgelijke discussies
|
||||
| Discussie | Auteur | Forum | Reacties | Laatste bericht |
| Joomla! 1.5.5 [Mamni] vrijgegeven | MarijkeS | Joomla! nieuws | 9 | 4 augustus 2008 17:26 |
| Joomla 1.0.11 Critical security release (weldra beschikbaar) | Vancanneyt | Joomla 1.0.x | 19 | 27 december 2006 19:07 |
| Joomla boek en nieuwe release | The Recruit | Joomla 1.0.x | 5 | 5 oktober 2006 18:34 |
| Upgrade immediately to Joomla! 1.0.11 | RobinWillems | Joomla! nieuws | 0 | 29 augustus 2006 07:53 |
| keuzen t.o.v. aankomende joomla releases | kookie | Joomla 1.0.x | 4 | 3 augustus 2006 19:28 |