Ny CMS-opdatering: Joomla hasteudsender ny version - opdater med det samme

Open source CMS'et Joomla er klar i en ny version. Dermed lukkes sikkerhedsshuller for anden gang på en enkelt uge i det populære CMS.

Artikel top billede

Organisationen bag det populære open source CMS Joomla har haft nogle travle dage her op til jul.

Tidligere på ugen kunne vi fortælle om en kritisk sårbarhed i Joomla i alle versioner fra 1.5 til 3.4.5, og at man med det samme skulle opdatere til version 3.4.6. Læs mere om det her.

Allerede nu er Joomla så klar i en ny version:

"Joomla! 3.4.7 er nu tilgængelig. Dette er en sikkerheds-release til 3.x serien af Joomla, der adresserer en kritisk sårbarhed og en sårbarhed med lav risiko. Vi anbefaler stærkt, at du opdaterer dine sider med det samme," lyder det fra Joomla.

Sårbarheden findes i PHP

Siden Joomla udsendte version 3.4.6, har man opdaget, at der er et problem med selve PHP-delen. Det er derfor, at en ny version allerede er udsendt nu.

DKCert skriver, at udviklerne af PHP lukkede hullet i september med PHP 5.4.45, 5.5.29 og 5.6.13, mens PHP 7 ikke er sårbar.

"Men da ikke alle brugere af Joomla holder deres PHP-version opdateret, har Joomla nu forhindret, at sårbarheden kan udnyttes, selvom man kører en sårbar PHP," skriver DKCert.

Joomla hører sammen med Wordpress og Drupal til blandt verdens mest populære open source-baserede CMS-løsninger, og anvendes på mange tusinde sider alene her i Danmark.

Læs også:

CMS ramt af kritisk sårbarhed - hackere i gang med at angribe

Kendt CMS under voldsomt angreb kort efter udsendt patch - webmasterne var gået hjem

Nu frigives Drupal 8: Derfor er det et paradigmeskift for det populære CMS

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job