zondag 01 augustus 2010
Home arrow Storing & Onderhoud

  Storing en Onderhoud

25-10-2008 12:30: Door een storing op de server foxdns is het mogelijk dat een aantal websites op dit moment niet wordt getoond. We doen er alles aan om dit z.s.m. op te lossen. Onze verontschuldiging voor het ongemak!

25-10-2008 14:29: UPDATE: Opgelost.

Raadpleeg, alvorens ons te mailen, eerst onze FAQ. Staat uw vraag hier niet bij, maak dan gebruik van ons contactformulier. U ontvangt nog dezelfde dag een reactie.


Joomla, Mambo en andere PHP patches

Nogmaals wijzen wij u erop om toch vooral uw PHP applicaties up-to-date te houden met patches c.q. nieuwe versies. Zeker m.b.t. o.a Mambo, Joomla, PhPBB. Het komt met grote regelmaat voor dat te oude versies in gebruik zijn. De gevolgen zijn meestal ernstig in de vorm van Hacking van een (server) account. Met name de zg. Third-party modules zijn het doelwit!

Het betreffende account zal zonder pardon worden afgesloten indien dit middels onderstaande hacks op uw account plaats zal vinden c.q. heeft gevonden !
Hieronder de laatst bekende vulnerabilities van Joomla modules: 


Joomla PU Arcade Component "fid" SQL Injection Vulnerability 2008-01-03
Joomla! "searchword" Cross-Site Scripting 2007-10-12
Joomla Joomla!FlashFun Component "mosConfig_live_site" File Inclusion 2007-09-19
Joomla Joomla!12Pictures Component "mosConfig_live_site" File Inclusion 2007-09-19
Joomla joomlaradio Component "mosConfig_live_site" File Inclusion 2007-09-14
Joomla Restaurante Component File Upload Vulnerability 2007-09-12
Joomla NeoRecruit Component "id" SQL Injection 2007-09-06
Joomla Nice Talk Component "tagid" SQL Injection 2007-08-24
Joomla SimpleFAQ Component "aid" SQL Injection 2007-08-22
Joomla! Multiple Vulnerabilities 2007-07-30
Joomla! Section Manager Script Insertion 2007-06-27
Joomla Component D4J eZine "article" SQL Injection Vulnerability 2007-03-29
Joomla! Multiple Vulnerabilities 2006-12-29
Joomla JCE Admin Component Multiple Vulnerabilities 2006-12-08
Joomla BSQ Sitestats Script Insertion and SQL Injection 2006-10-18
Joomla BSQ Sitestats Component Multiple Vulnerabilities 2006-09-29
VirtueMart Joomla! eCommerce Edition Multiple Vulnerabilities 2006-09-29
Joomla! Multiple Vulnerabilities 2006-08-29
Joomla Community Builder Component File Inclusion 2006-08-28
Joomla! "id" Parameter SQL Injection Vulnerability 2006-08-28
Joomla JIM Component File Inclusion Vulnerability 2006-08-18
Joomla Webring Component "component_dir" File Inclusion 2006-08-14
Joomla JD-Wiki Component File Inclusion Vulnerability 2006-08-08
Joomla Security Images Component File Inclusion 2006-07-31
Joomla Colophon Component File Inclusion Vulnerability 2006-07-31
Let op:

Deze informatie geldt niet alleen voor Joomla / Mambo gebruikers.
Iedereen die een pakket van derden gebruikt moet regelmatig upgraden.

Meer informatie over onlangs via Mambo / Joomla gedefacede websites kunt u vinden op:
http://www.security.nl/article/14024/1/Joomla!_en_Mambo_niet_voor_iedereen_geschikt.html
http://www.webwereld.nl/ref/rss/42227