Open source-CMS'er har alvorlige sikkerhedsproblemer

Eksplosiv vækst. Sådan beskriver et hosting-firma antallet af sårbarheder i indholdsstyringssystemerne.

Annonce:
Annonce:
Læs også:
Kunde hacket: Fik nul hjælp fra dansk webudbyder

To populære CMS-systemer ramt af kritisk sårbarhed

Derfor er dit CMS pivåbent

I det seneste nyhedsbrev fra hosting-firmaet Wannafind kan kunderne læse følgende:

"I de seneste par uger har vi oplevet en kraftig vækst i antallet af henvendelser omkring angreb på vores kunders open source CMS - specielt for Joomla og Wordpress."

En advarsel, der begrundes med, at det er nødvendigt at holde øje med sit CMS, for at ubudne gæster ikke skal få kontrol over websiden og udnytte den til angreb, spam eller phishing.

"Vi oplever en stigende tendens til problemer med indholdssystemerne. I december sidste år fik vi nogle nye firewalls, der blandt andet registrerer og blokerer angreb på open source-systemerne," fortæller Pelle Martin Smidt, der er direktør i Wannafind.

"Antallet af disse blokeringer er eksploderet i de sidste par uger, og derfor har vi valgt at rådgive vores kunder om, at de skal være opmærksomme på problematikken."

Sådan holder du uindbudte fra døren
Mange CMS-brugere er ikke så opmærksomme på, at der skal opdateres jævnligt.

"Vi måler løbende på data, og hvis der er problemer, kan vi langt hen ad vejen stoppe sårbarhederne i eget regi, men der opstår hele tiden nye sårbarheder, og det er svært at være beskyttet hele tiden, derfor forsøger vi også at informere kunderne," fortæller Pelle Martin Smidt og fortsætter:

"Og der er et behov for denne vide, det er der ingen tvivl om. Vi udsender ikke advarslen for at forskrække vores brugere, det handler om, at de skal være opmærksomme på problemerne."

Og løsningen kræver faktisk ikke så meget energi.

"Langt de fleste problemer kan holdes fra døren ved at holde sit CMS og de tilknyttede indstiksprogrammer opdateret, hvilket vi på det kraftigste vil anbefale, at man sikrer sig - helst før uheldet er ude."

Husk dine passwords
Sikkerhedsekspert Peter Kruse fra firmaet CSIS nikker også genkendende til CMS-sårbarhederne.

"Dette har været et vedvarende problemer de seneste to år. Problemet skyldes, at mange helt almindelige mennesker, uden den store tekniske forståelse, selv kan installere et CMS på deres servere eller i hostede miljøer," siger han.

Ud over opdatering peger han på, at man også skal sørge for at have en ordentlig adgangskontrol.

"Brug aldrig standard-password eller svage password, som er nemme at bryde."

Læs også:
Kunde hacket: Fik nul hjælp fra dansk webudbyder

To populære CMS-systemer ramt af kritisk sårbarhed

Derfor er dit CMS pivåbent


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Udnyt alle de nye muligheder i Office 365 og Sharepoint og få mere ud af programmerne

Microsoft-systemerne Office 365 og Sharepoint er blandt de mest succesfulde produkter fra Microsoft i de seneste år. De to programmer spiller en central rolle i Microsofts nye cloud-strategi, hvor systemer og programmer skal sammenbindes og udnytte hinandens fordele. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup



CIO Executive Update

CIO Executive Update er kombinationen af oplæg fra en international top-CIO og muligheden for at netværke med andre CIOs og it-direktører gennem flere round tables om aktuelle emner. Læs mere

Søhuset - 2970 Hørsholm



Mobility

Mobility i din virksomhed kan skabe store forbedringer og optimeringer, men der er mange indfaldsveje, så hvor begynder du? Med de interne systemer? Med arbejdsgangene? Og hvordan undgår du at blive låst fast på bestemte platforme eller løsninger? Det giver Computerworlds Mobile løsninger en række bud på. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup







Computerworld
"Da jeg afleverer tingene, vil de ikke betale. Men gudskelov har databasen et master-password, som jeg kender"
"Da jeg afleverer tingene, vil de ikke betale. Men gudskelov har databasen et master-password, som jeg kender"
CIO
Her kan den danske stat lære noget: Sådan skifter Nordea it-platform til 7,5 milliarder kroner
Efter flere års tilløb er Nordea godt i gang med at udskifte hele sin it-infrastruktur. Læs her, hvordan projektet til mere end syv milliarder kroner minder om statens it-udfordringer, og hvordan den nordiske storbank griber opgaven an.
Comon
Xbox ramt af syv timer langt nedbrud: Så fik kendt musiker nok
Frustrationer over gårsdagens lange nedbrud på Xbox-netværket har fået gangsterrapperen Snoop Dogg til at gå amok over for Microsoft og selskabets stifter Bill Gates. Se videoen her.
Channelworld
Her er de mulige - og mest sandsynlige - købere af Fona
Fona skal inden 25. februar finde en villig investor, som helt eller delvis vil overtage den kriseramte butikskæde. Alternativet er en konkurs. Her har du en oversigt over de mulige købere af selskabet.
White paper
Vejledning til implementering af kundeservice ud fra en multikanals model
Sådan kan der udvikles en effektiv, multikanals kundeservice - Læs i dette white paper hvordan.