Vanuit diverse bronnen proberen wij je hier op de hoogte te houden van actueel Joomla! nieuws. Heb je zelf ook nieuws over Joomla!, een Joomla! evenement, een nieuwe of bestaande extensie of wil je een Joomla!website promoten? Stuur dan je bericht (liefst met afbeeldingen) aan Dit e-mailadres wordt beveiligd tegen spambots. JavaScript dient ingeschakeld te zijn om het te bekijken..
Wil je adverteren?
Wil je Joomla!NL steunen en adverteren met een banner op deze site? Kijk dan hier voor meer informatie of neem contact op met het PR-team van JoomlaNL. Je kunt ons ook promoten door een gratis banner op je eigen site te plaatsen.
Wil je Joomla!NL steunen?
Alle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs! Lees hier meer informatie
Joomla! 3.6.5 is op woensdag 13 december vrijgegeven. Het is een veiligheids-versie voor de 3.x-series van Joomla! Deze versie behandelt drie veiligheidskwetsbaarheden waaronder een van hoge prioriteit, diverse veiligheidsverbeteringen en drie reparaties van bugs. Verder zijn er geen aanpassingen ten opzichte van Joomla! 3.6.4. Het wordt aangeraden om je website(s) zo spoedig mogelijk te updaten.
Wat zit er in 3.6.5?
Versie 3.6.5 is uitgebracht voor het repareren van enkele veiligheidsproblemen en enkele bugs.
Opgeloste veiligheidsproblemen
Hoge prioriteit - Core - Elevated Privileges (heeft invloed op Joomla! 1.6.0 tot en met 3.6.4) Meer informatie »
Lage prioriteit - Core - Shell Upload (heeft invloed op Joomla! 3.0.0 tot en met 3.6.4) Meer informatie »
Lage prioriteit - Core - Information Disclosure (affecting Joomla! 3.0.0 through 3.6.4) Meer informatie »
De laatste weken zijn er verschillende berichten op internet verschenen over Joomla 3.7 en hoe de uiteindelijke versie er uit komt te zien. Zonder dat er al een alpha-versie is vrijgegeven is het nog moeilijk om al iets over de details te vermelden. Maar dit artikel moet enige duidelijkheid geven.
Er is een planning gemaakt voor het uitkomen van Joomla 3.7, waarbij moet worden aangegeven dat deze planning afhankelijk is van de vrijwilligers en de ondersteuning vanuit de gebruikers. Maar zoals het er nu naar uitziet is de onderstaande planning uitvoerbaar:
Op dinsdag 25 oktober heeft het Joomla-team versie 3.6.4 vrijgegeven. Deze versie repareert twee kritieke beveiligingsproblemen. Waarom het heel belangrijk is om te updaten, leggen we je hieronder uit.
De geschiedenis van het beveiligingsprobleem
Door een bug die sinds introductie van Joomla 3.4.4 in het CMS zat, had een ongeautoriseerde bezoeker de mogelijkheid om een account aan te maken en daarbij een willekeurige gebruikersgroep (behalve de Super Gebruiker) te koppelen. Dit werkte zelfs als je op je website de accountregistratie had uitgeschakeld.
Simpel uitgelegd kwam het er op neer dat elke willekeurige hacker een Administrator-account op jouw website kon aanmaken (dus NIET een Super Gebruiker). Met behulp daarvan kon de inhoud van je website eenvoudig worden aangepast, maar met de standaard Joomla-beveiligingsinstellingen konden gelukkig geen malafide extensies worden geïnstalleerd.
Welke websites hadden hier last van?
Alle websites die draaiden op Joomla 3.4.4 tot en met 3.6.3
Moet jij je ook zorgen maken?
Jazeker! Als jij sinds het uitkomen van Joomla 3.6.4 nog niet bent gaan updaten en je hebt een website die draait met Joomla 3.4.4 tot en met 3.6.3, dan is jouw website dus ook een makkelijke prooi voor hackers. Ondanks dat de hacker geen Super Gebruiker-rechten kan krijgen, heeft de hacker wel voldoende rechten om functionele problemen te creëren of bijvoorbeeld malafide Javascriptcode op je website te plaatsen. Deze code kan vervolgens worden gebruikt om jouw websitebezoekers te hacken. In het uiterste geval kan een hacker jouw website hiermee bijvoorbeeld zo negatief beïnvloeden dat je zorgvuldig opgebouwde positie in zoekmachines keihard onderuit wordt gehaald.
Op dinsdag 25 oktober is rond 16 uur Joomla 3.6.4 vrijgegeven. Dit is een veiligheidsuitgave voor de 3.x serie van Joomla. Deze versie repareert twee kritieke veiligheidslekken en een bug fix voor two-factor authentication. Je wordt dringend aangeraden om je website(s) direct te updaten. Deze versie bevat alleen de veiligheidsaanpassingen. Er zijn geen andere aanpassingen gedaan ten opzichte van Joomla 3.6.3
Wat zit er in 3.6.4 ?
Joomla 3.6.4 is vrijgegeven om twee gerapporteerde kwetsbaarheden te verhelpen en een bug betreffende two-factor authentication. Gerepareerde veiligheidsproblemen
Hoge prioriteit - Core - Account aanmaken (betreft Joomla! 3.4.4 tot 3.6.3) Meer informatie »
Hoge prioriteit - Core - Elevated Privileges (betreft Joomla! 3.4.4 tot 3.6.3) Meer informatie »