Ny CMS-opdatering: Joomla hasteudsender ny version - opdater med det samme

Open source CMS'et Joomla er klar i en ny version. Dermed lukkes sikkerhedsshuller for anden gang på en enkelt uge i det populære CMS.

Artikel top billede

Organisationen bag det populære open source CMS Joomla har haft nogle travle dage her op til jul.

Tidligere på ugen kunne vi fortælle om en kritisk sårbarhed i Joomla i alle versioner fra 1.5 til 3.4.5, og at man med det samme skulle opdatere til version 3.4.6. Læs mere om det her.

Allerede nu er Joomla så klar i en ny version:

"Joomla! 3.4.7 er nu tilgængelig. Dette er en sikkerheds-release til 3.x serien af Joomla, der adresserer en kritisk sårbarhed og en sårbarhed med lav risiko. Vi anbefaler stærkt, at du opdaterer dine sider med det samme," lyder det fra Joomla.

Sårbarheden findes i PHP

Siden Joomla udsendte version 3.4.6, har man opdaget, at der er et problem med selve PHP-delen. Det er derfor, at en ny version allerede er udsendt nu.

DKCert skriver, at udviklerne af PHP lukkede hullet i september med PHP 5.4.45, 5.5.29 og 5.6.13, mens PHP 7 ikke er sårbar.

"Men da ikke alle brugere af Joomla holder deres PHP-version opdateret, har Joomla nu forhindret, at sårbarheden kan udnyttes, selvom man kører en sårbar PHP," skriver DKCert.

Joomla hører sammen med Wordpress og Drupal til blandt verdens mest populære open source-baserede CMS-løsninger, og anvendes på mange tusinde sider alene her i Danmark.

Læs også:

CMS ramt af kritisk sårbarhed - hackere i gang med at angribe

Kendt CMS under voldsomt angreb kort efter udsendt patch - webmasterne var gået hjem

Nu frigives Drupal 8: Derfor er det et paradigmeskift for det populære CMS

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Ingeniør til Satellitkommunikation

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Applikationsspecialister med fokus på Microsoft servermiljøer til Cyberdivisionen i Hvidovre

    Københavnsområdet

    DHI A/S

    Senior Backend Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS