Organisationen bag det populære open source CMS Joomla har haft nogle travle dage her op til jul.
Tidligere på ugen kunne vi fortælle om en kritisk sårbarhed i Joomla i alle versioner fra 1.5 til 3.4.5, og at man med det samme skulle opdatere til version 3.4.6. Læs mere om det her.
Allerede nu er Joomla så klar i en ny version:
"Joomla! 3.4.7 er nu tilgængelig. Dette er en sikkerheds-release til 3.x serien af Joomla, der adresserer en kritisk sårbarhed og en sårbarhed med lav risiko. Vi anbefaler stærkt, at du opdaterer dine sider med det samme," lyder det fra Joomla.
Sårbarheden findes i PHP
Siden Joomla udsendte version 3.4.6, har man opdaget, at der er et problem med selve PHP-delen. Det er derfor, at en ny version allerede er udsendt nu.
DKCert skriver, at udviklerne af PHP lukkede hullet i september med PHP 5.4.45, 5.5.29 og 5.6.13, mens PHP 7 ikke er sårbar.
"Men da ikke alle brugere af Joomla holder deres PHP-version opdateret, har Joomla nu forhindret, at sårbarheden kan udnyttes, selvom man kører en sårbar PHP," skriver DKCert.
Joomla hører sammen med Wordpress og Drupal til blandt verdens mest populære open source-baserede CMS-løsninger, og anvendes på mange tusinde sider alene her i Danmark.
Læs også:
CMS ramt af kritisk sårbarhed - hackere i gang med at angribe
Kendt CMS under voldsomt angreb kort efter udsendt patch - webmasterne var gået hjem
Nu frigives Drupal 8: Derfor er det et paradigmeskift for det populære CMS