dinsdag 19 augustus 2008

Joomla-lek legt massaal websites plat!!

Dit artikel is nieuws rechtstreeks van de Joomla-website. Zeer belangrijk voor iedereen die zijn/haar website in Joomla opgezet heeft. Direct upgraden is aangeraden!

"Zojuist is Joomla! 1.5.6 [Vusani] vrijgegeven. Deze versie is eerder vrijgegeven dan gepland vanwege het ontdekken van een groot veiligheidslek. Door een fout in het reset mechanisme is het voor een willekeurige bezoeker mogelijk het wachtwoord van de user met de laagste userid te resetten. Doordat dit standaard vanuit Joomla! de administrator is, kan dit een groot gevaar opleveren.

Dit probleem geldt voor alle eerdere versies van de Joomla! 1.5.x serie, 1.5.0 t/m 1.5.5, en het is aan te raden direct te upgraden."

Een snelle tijdelijke oplossing kan je hier terugvinden.

Geen opmerkingen: