Nieuws
Security problemen met WordPress Plugin WP Slimstat
Geplaatst door Mark-Support Helpburo.eu aan 25-02-2015 11:52

Security problemen met WordPress Plugin WP Slimstat
Als u deze WordPress Plugin gebruikt is het aan te bevelen deze per onmiddelijk te upgraden naar de nieuwste versie!

Voor meer informatie over dit security probleem: http://bit.ly/1MPK6AB

En https://wordpress.org/plugins/wp-slimstat/


Verder lezen »

Update: 29 januari 08.00 uur:
servers zijn afgelopen avond/nacht door onze technici gepatched!

Veel Linuxdistributies zijn vatbaar voor kwetsbaarheid in glibc (urgent!)

Op dit moment worden door onze technici de nodige patches geinstalleerd op de diverse distributies
Na de installatie van de patch zal een restart van de server noodzakelijk zijn, dit kan een downtime veroorzaken van enkele minuten!

Meer informatie over deze kwetsbaarheid kunt u hier lezen:

http://ma.ttias.be/critical-glibc-update-cve-2015-0235-gethostbyname-calls/

en

http://webwereld.nl/beveiliging/85215-je-zult-je-linux-servers-moeten-rebooten?utm_source=feedburner&utm_medium=twitter&utm_campaign=Feed%3A+Webwereld+%28Webwereld%29

 


Verder lezen »

Tijdens de Kerstdagen & jaarwisseling 2014/2015 gelden voor onze kantoren aangepaste openingstijden:


Tijdens de kerstdagen & jaarwisseling kantoren gesloten & telefonisch niet bereikbaar:

woensdag 24 december 2014 15.00 uur tot maandag 29 december 2014
woensdag 31 december 2014 12.00 uur tot maandag 05 januari 2015


maandag 05 januari 2015 vanaf 10.00 uur zijn wij wederom telefonisch bereikbaar


Orders en support zullen uiteraard op de normale wijze worden verwerkt in deze periode.

Het Support Team wenst u
fijne Kerstdagen & een gezond en voorspoedig 2015


Verder lezen »

Ik krijg op mijn server bij het inloggen Plesk CP: bad gateway
Geplaatst door Peter-Support-Helpburo.eu Support aan 21-11-2014 10:16

Ik krijg op mijn server bij het inloggen in het Plesk CP:  bad gateway

Als ik tracht in te loggen in het Plesk CP dan krijg ik de melding: Bad Gateway

In de meeste gevallen is dit dan te wijten aan een niet voltooide Plesk update, u kunt dit als server beheerder eenvoudig zelf oplossen.

Log in met SSH op uw server (user root) en geef het commando:
service sw-engine restart

Daarna kunt u weer inloggen in het Plesk CP en dan nogmaals de update laten uitvoeren.

 

 


Verder lezen »

Joomla! Googlemaps plugin vulnerability.....
Geplaatst door Mike-Support Helpburo.eu aan 20-11-2014 11:31

Joomla! Googlemaps plugin vulnerability

The problem with the Joomla! Googlemaps plugin lies in the fact anyone can request the /plugins/system/plugin_googlemap2_proxy.php in their browser or script, to execute cURL HTTP requests to remote websites.

The url parameter is vulnerable for Cross Site Scripting (XSS) attacks, and allows the retrieval of remote website content. When this happens a lot, a website becomes overloaded and unresponsive, making a Denial-of-Service attack succesfully executed.

 

Zie ook: http://seclists.org/fulldisclosure/2014/Feb/53

 

Update: Removing the plugin helps only to remove the XSS vulnerability, but NOT the overload problem, as still botnets will try to access the plugin. You should also add the following in the top of your .htaccess file in the main Joomla directory:


Order Deny,Allow
deny from all

 

 


Verder lezen »

Ernstig beveiligingslek op oudere Plesk omgeving
Geplaatst door Peter-Support-Helpburo.eu Support aan 13-11-2014 15:32

Severe security leak on old Plesk servers

The combination of the outdated Operating System CentOS 4 with the Plesk version 9.5.4 was found to be
open for hackers, using the Plesk FastCGI module, on the 10th of November.

As a quick fix, we immediatly disabled on all servers with that CentOS/Plesk combination the FastCGI module.
Since that time, we upgraded on all those servers the Operating System from CentOS 4 to CentOS 5.11, which
is secured against that attack.

The upgrade was finished today.


Possible implications:

1. Websites might show placeholders instead of special characters like ë
Solution:
- Edit the file /etc/httpd/conf/httpd.conf
- search for "AddDefaultCharset UTF-8"
- replace it with "# AddDefaultCharset UTF-8"
- restart Apache with the command "service httpd restart"


2. Websites are not showing, if the index file is named index.htm
Solution:
- Edit the file /etc/httpd/conf/httpd.conf
- search for a line starting with "DirectoryIndex"
- add " index.htm" at the end of the line
- restart Apache with the command "service httpd restart"


Verder lezen »