Twee gevaarlijke lekken in Wordpress en Drupal ontdekt
In de twee populaire CMS-systemen Wordpress en Drupal zijn twee grote veiligheidslekken gevonden. Gebruikers van deze software wordt aangeraden zo snel mogelijk te updaten.
Bij Wordpress gaat het om een cross-site scripting-kwetsbaarheid. Hiermee kan de aanvaller zijn eigen code uitvoeren op een ongepatchte Wordpress-installatie. Updaten naar de laatste versie met het nummer 4.4.1 is in een handomdraai mogelijk vanuit de beheermodule.
Ook in Drupal is er sprake van een beveiligingslek. Ook hierbij kunnen hackers in het ergste geval de website overnemen en toegang tot de database kunnen krijgen. Het gat is ontdekt door Fernando Arnaboldi van beveiligingsbedrijf IOActive, die tevens nog enkele veiligheidsproblemen in de software ontdekte.
Gebruikers moeten de update van Drupal wel zelf installeren, aangezien dit niet automatisch gebeurt. Bij Wordpress is dit eenvoudig mogelijk via het administratiepaneel.
Gerelateerde nieuwsberichten
01/09/2024 WooCommerce plugin voor wenslijsten vatbaar voor misbruik
29/12/2023 Let's Encrypt heeft al 377 miljoen certificaten verstrekt
28/06/2023 Lek ontdekt in module voor leeromgevingen voor Wordpress
Om te reageren heb je een account nodig en je moet ingelogd zijn.