Ny CMS-opdatering: Joomla hasteudsender ny version - opdater med det samme

Open source CMS'et Joomla er klar i en ny version. Dermed lukkes sikkerhedsshuller for anden gang på en enkelt uge i det populære CMS.

Artikel top billede

Organisationen bag det populære open source CMS Joomla har haft nogle travle dage her op til jul.

Tidligere på ugen kunne vi fortælle om en kritisk sårbarhed i Joomla i alle versioner fra 1.5 til 3.4.5, og at man med det samme skulle opdatere til version 3.4.6. Læs mere om det her.

Allerede nu er Joomla så klar i en ny version:

"Joomla! 3.4.7 er nu tilgængelig. Dette er en sikkerheds-release til 3.x serien af Joomla, der adresserer en kritisk sårbarhed og en sårbarhed med lav risiko. Vi anbefaler stærkt, at du opdaterer dine sider med det samme," lyder det fra Joomla.

Sårbarheden findes i PHP

Siden Joomla udsendte version 3.4.6, har man opdaget, at der er et problem med selve PHP-delen. Det er derfor, at en ny version allerede er udsendt nu.

DKCert skriver, at udviklerne af PHP lukkede hullet i september med PHP 5.4.45, 5.5.29 og 5.6.13, mens PHP 7 ikke er sårbar.

"Men da ikke alle brugere af Joomla holder deres PHP-version opdateret, har Joomla nu forhindret, at sårbarheden kan udnyttes, selvom man kører en sårbar PHP," skriver DKCert.

Joomla hører sammen med Wordpress og Drupal til blandt verdens mest populære open source-baserede CMS-løsninger, og anvendes på mange tusinde sider alene her i Danmark.

Læs også:

CMS ramt af kritisk sårbarhed - hackere i gang med at angribe

Kendt CMS under voldsomt angreb kort efter udsendt patch - webmasterne var gået hjem

Nu frigives Drupal 8: Derfor er det et paradigmeskift for det populære CMS

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

Karoline Lotz Jonassen

Forte Advice

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S