Tag-archief voor ◊ update ◊

Dinsdag belangrijke Windowspatch
zaterdag, 06 september 2008 | Author: admin

De maandelijkse patchbeurt van Microsoft belooft in september vier pleisters voor kritieke lekken in Windows en Office. Ook SQL Server en Visual Studio worden betrokken in de komende Patch Tuesday, valt te lezen in een vooraankondiging van Microsoft.

Twee van de kritieke patches hebben eigenlijk te maken met Windows Media Player en Media Encoder, software die meegeleverd wordt met Windows. Bij Windows Vista wordt bijvoorbeeld Windows Media Player 11 gebundeld.

Een derde patch heeft een grotere impact en betreft een lek in Internet Explorer, .NET Framework, Office, SQL Server en Visual Studio. De lijst van kwestbare software is eigenlijk langer, omdat sommige Microsoft-programma’s onderdelen van de eerder vermelde software bevatten.

De vierde en laatste patch heeft betrekking op lekken in MS Office XP, 2003 en 2007.

Traditiegetrouw verschijnen de patches en gedetailleerde informatie over de lekken op de tweede dinsdag van de maand. Dat is in dit geval dinsdag 9 september. Door het tijdsverschil met het hoofdkwartier van Microsoft aan de westkust van de VS is het wel zo dat de patches effectief pas dinsdagavond, woensdagmorgen via Windows Update beschikbaar zijn.


 

Joomla-lek legt Belgische sites plat
zondag, 17 augustus 2008 | Author: admin

Een lek in het populaire content management systeem (CMS) Joomla heeft de afgelopen dagen voor flink wat gehackte sites gezorgd. De gemeenschap achter het platform raadt webmasters daarom aan om te upgraden naar versie 1.5.6.

Onder de ’slachtoffers’ waren een aantal bekende sites. Zo werd de webstek van Peter Reekmans, nationaal partijsecretaris van Lijst Dedecker, gehackt door ene ‘Populos’. Beveiligingsblog BelSec ontdekte nog een aantal andere sites, waaronder ictenzorg.be en it-plaza.be. Net die sites waar je het niet verwacht. Op hun site werden de handtekeningen van respectievelijk ‘poltergeisth4cker’ en ’senqRonize’ nagelaten. Voor zover bekend zijn de sites niet geïnfecteerd met kwaadaardige code. Het lek werd enkel misbruikt om ze overhoop te halen.

Joomla zelf onderuit
Afgelopen donderdag viel Joomla zelf ten prooi aan misbruikers van het lek. Een klein deel van Joomla.org, thuisbasis van het CMS-platform, kon worden gehackt omdat er nog geen upgrade naar versie 1.5.6 had plaatsgevonden. Reden genoeg voor de community om andere gebruikers erop te wijzen dat ze zo snel mogelijk moeten upgraden.

Upgrade en download: www.joomla.org