Beveiligingnieuws Logo

Onze partners

MPL

Uniview

Sequrix

ASSA ABLOY

2N

VisionPlatform.ai

Unii

Paxton

CSL

HID

ARAS

ADI

Seris

Optex

Milestone

Centurion

Network Optix

Secusoft

SMC Alarmcentrale

Alphatronics

SmartCell

LUGN

NIBHV

Service Centrale Nederland

Eizo

Genetec

Masset

Trigion

HD Security

MOBOTIX

Crown Security Services

i-Pro

WBN Security

G4S

Akuvox

OpenEye

Seagate

VAIBS

OSEC

Bosch Security Systems

ASIS

Advancis

Alarm Meldnet

Hanwha Vision Europe

Aritech

Securitas

Add Secure

Kidde Commercial

Van Dusseldorp Training

CDVI

Bydemes

Top Security

Connect Security

VIGI

Lobeco

Paralax

IDIS

SmartSD

Paraat

Supraenet

VVNL

Traka ASSA ABLOY

Eagle Eye Networks

Ajax Systems

VEB

Nenova

Distri Company

Brivo

Synguard

Multiwacht Security

Regio Control Veldt

VBN

Teletek

SOBA

Overheid waarschuwt voor diverse lekken

10 januari 2013
Redactie
11:10

Het Nationaal Cyber Security Center (NCSC) waarschuwt voor ernstige beveiligingslekken in Ruby on Rails en Joomla. Het lek in Ruby on Rails zorgde ervoor dat DigiD gisteren offline werd gehaald.

digid.nlDigiD is gebouwd op Ruby on Rails, wat een opensource- webapplicatieframework is. Inmiddels is de authenticatiedienst van de overheid na ongeveer 10 uur weer online. Er zijn nieuwe versies van Ruby on Rails uitgebracht voor twee zeer ernstige kwetsbaarheden. Door de ernst van de kwetsbaarheden wordt gebruikers van Ruby on Rails aangeraden zo snel mogelijk maatregelen te treffen om misbruik hiervan te voorkomen.

In Joomla Content Editor bevindt zich een kwetsbaarheid waardoor een kwaadwillende ongeoorloofd bestanden naar de kwetsbare website kan uploaden. Hierdoor behoort het vervangen van bestaande webpagina’s door een willekeurige andere pagina (defacement) tot de mogelijkheid aldus het NCSC.

Deel dit artikel via:

Vlog

Premium partners

SequriX

Suricat

IQSIGHT

Distri Company

Artitech Kidde Commercial

Seagate

VIGI

Boon Edam

Wordt een partner