Beveiligingnieuws Logo

Onze partners

SmartSD

HID

Crown Security Services

Explicate

Securitas

Optex

Service Centrale Nederland

IDIS

CSL

Bydemes

VVNL

Genetec

G4S

Masset Solutions

Regio Control Veldt

VEB

Brivo

ADI

Sequrix

OSEC

Centurion

Alphatronics

De Beveiligingsjurist

Ajax Systems

Gold-IP

Nimo Dog Security

DZ Technologies

Uniview

Bosch Security Systems

Eagle Eye Networks

Connect Security

Kiwa

VAIBS

Oribi ID Solutions

2N

SMC Alarmcentrale

VideoGuard

Seris

Advancis

VBN

Nimo Drone Security

Akuvox

Unii

ASIS

SOBA

RoSecure

Paraat

Paxton

Hanwha Vision Europe

GFT

Eizo

Avigilon Alta

Secusoft

CardAccess

ARAS

i-Pro

PG Security Systems

CDVI

Dero Security Products

Seagate

Hikvision

Top Security

Trigion

Multiwacht

Milestone

SmartCell

NIBHV

ASSA ABLOY

Add Secure

Lobeco

20face

Traka ASSA ABLOY

Alarm Meldnet

NetworxConnect

HD Security

JMB Groep

Nenova

EAL

BHVcertificaat.online

Overheid waarschuwt voor diverse lekken

10 januari 2013
Redactie
11:10

Het Nationaal Cyber Security Center (NCSC) waarschuwt voor ernstige beveiligingslekken in Ruby on Rails en Joomla. Het lek in Ruby on Rails zorgde ervoor dat DigiD gisteren offline werd gehaald.

digid.nlDigiD is gebouwd op Ruby on Rails, wat een opensource- webapplicatieframework is. Inmiddels is de authenticatiedienst van de overheid na ongeveer 10 uur weer online. Er zijn nieuwe versies van Ruby on Rails uitgebracht voor twee zeer ernstige kwetsbaarheden. Door de ernst van de kwetsbaarheden wordt gebruikers van Ruby on Rails aangeraden zo snel mogelijk maatregelen te treffen om misbruik hiervan te voorkomen.

In Joomla Content Editor bevindt zich een kwetsbaarheid waardoor een kwaadwillende ongeoorloofd bestanden naar de kwetsbare website kan uploaden. Hierdoor behoort het vervangen van bestaande webpagina’s door een willekeurige andere pagina (defacement) tot de mogelijkheid aldus het NCSC.

Deel dit artikel via:

Vlog 5

Premium partners

Suricat

Videoguard

Seagate

Wordt een partner