Nieuws
Joomla! Googlemaps plugin vulnerability.....
Geplaatst door Mike-Support Helpburo.eu aan 20-11-2014 11:31

Joomla! Googlemaps plugin vulnerability

The problem with the Joomla! Googlemaps plugin lies in the fact anyone can request the /plugins/system/plugin_googlemap2_proxy.php in their browser or script, to execute cURL HTTP requests to remote websites.

The url parameter is vulnerable for Cross Site Scripting (XSS) attacks, and allows the retrieval of remote website content. When this happens a lot, a website becomes overloaded and unresponsive, making a Denial-of-Service attack


Verder lezen...

Ernstig beveiligingslek op oudere Plesk omgeving
Geplaatst door Peter-Support-Helpburo.eu Support aan 13-11-2014 15:32

Severe security leak on old Plesk servers

The combination of the outdated Operating System CentOS 4 with the Plesk version 9.5.4 was found to be
open for hackers, using the Plesk FastCGI module, on the 10th of November.

As a quick fix, we immediatly disabled on all servers with that CentOS/Plesk combination the FastCGI module.
Since that time, we upgraded on all those servers the Operating System from CentOS 4 to CentOS 5.11, which
is secured against that attack.

The upgrade was


Verder lezen...

Storing datacenter Nedzone 30-10-2014 (update 16.35)
Geplaatst door Mark-Support Helpburo.eu aan 30-10-2014 16:27

Storing datacenter Nedzone 30-10-2014 van ca. 16.00 - 16.15 uur

16.35 uur (update)
Netwerkproblemen van zojuist werden veroorzaakt door een grootschalige DDoS aanval op het Nedzone datacenter, op dit moment wordt het verkeer gefilterd en is het netwerk weer normaal bereikbaar. Het netwerk zal de komende uren extra in de gaten worden gehouden.

 

16.15 uur
Door een nog onbekende storing op het datacenter Nedzone waren de servers niet bereikbaar voor ca. 15 minuten, helaas weten wij de


Verder lezen...

Drupal waarschuwt voor misbruik ernstig beveiligingslek
Geplaatst door Mark-Support Helpburo.eu aan 30-10-2014 10:40
Drupal waarschuwt voor misbruik ernstig beveiligingslek   Een kwetsbaarheid voor sql-injectie die eerder deze maand in Drupal werd gevonden, wordt actief misbruikt. Het contentmanagementsysteem waarschuwt beheerders van een Drupal-installatie dat ze zijn geïnfecteerd als ze het lek nog niet hebben gepatcht.

Elke Drupal-installatie die niet binnen zeven uur na het verschijnen van de patch op 15 oktober is bijgewerkt moet als gecompromitteerd worden beschouwd, waarschuwt het cms. Dat komt
Verder lezen...

Belangrijk! Joomla & Akeeba security leaks september 2014 (patchen/upgraden)
Geplaatst door Peter-Support-Helpburo.eu Support aan 03-10-2014 13:51

Joomla & Akeeba security leaks september 2014

Joomla security leaks:
Gelieve een en ander per onmiddelijk te patchen cq upgraden zie:
http://developer.joomla.org/security.html

Akeeba security leaks:
  • Akeeba Backup for Joomla! Professional, version 3.0.0 up to and including 4.0.2
  • Akeeba Backup Professional for WordPress, 1.0.b1 up to and including 1.1.3
  • Akeeba Solo, 1.0.b1 up to and including 1.1.2
  • Admin Tools Core and Professional, version 2.0.0 up to and including 2.4.4. Later versions are

Verder lezen...

Kritieke kwetsbaarheid gevonden in Bash-shell 26 september 2014
Geplaatst door Mike-Support Helpburo.eu aan 26-09-2014 19:42

Er is in het ‘bash’-package voor Linux/Unix een kritieke kwetsbaarheid gevonden (25 september CVE-2014-7169 en 26 september CVE-2014-6271).

Deze kwetsbaarheid maakt het mogelijk om een eventueel kwaadaardige code uit te voeren op een server.

Voor alle klanten die servers in gebruik hebben met CentOS 5 of 6 zijn de genoemde updates gisteren en vandaag




Helpburo.eu is een onderdeel van ISE BV - Onder voorbehoud van alle rechten