(9.8.2010) Louhi Tietoturvatiedote

LOUHI TIETOTURVATIEDOTE 9.8.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Joomla, Drupal ja Mediawiki. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia.

Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi! Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

JOOMLA

Joomlasta on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat tietokantakomentojen suorittamisen sekä selaimessa suoritettavan interaktiivisen skriptin injektoimisen palveluun. Kaikkia Joomlaa käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan lisäosat käytöstä.

Lisätietoja haavoittuvuuksista:

http://developer.joomla.org/security/news/315-20100701-core-sql-injectio...

http://developer.joomla.org/security/news/316-20100702-core-xss-vulnerab... http://developer.joomla.org/security/news/317-20100703-core-xss-vulnerab... http://developer.joomla.org/security/news/318-20100704-core-xss-vulnerab...

DRUPAL

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat sähköpostin lähettämisen, pyyntöjen väärentämisen, auktorisoinnin ohittamisen, selaimessa suoritettavan sekä koodin syöttämisen palveluun. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuvat lisäosat käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/874132

http://drupal.org/node/867820

http://drupal.org/node/867496

http://drupal.org/node/867426

http://drupal.org/node/860736

http://drupal.org/node/854402

http://drupal.org/node/847488

http://drupal.org/node/847460

MEDIAWIKI

Mediawiki ohjelmistosta on löytynyt haavoittuvuuksia jotka mahdollistavat koodin syöttämisen palveluun sekä pyyntöväärennöksen.

Lisätietoja haavoittuvuuksista:

http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-July/000092...

 

Palvelun ylläpitäjä, tunne vastuusi - päivitä ohjelmistosi!


Vanhat tietoturvatiedotteet

LOUHI TIETOTURVATIEDOTE 5.7.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

 

Haavoittuvat ohjelmistot:

DRUPAL

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat tietokannassa komentojen suorittamisen, pyyntöjen väärentämisen, auktorisoinnin ohittamisen, selaimessa suoritettavan koodin syöttämisen palveluun sekä ulkopuoliseen palveluun sirrettävien tietojen muokkaamisen. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuvat lisäosat käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/836084

http://drupal.org/node/835936

http://drupal.org/node/835900

http://drupal.org/node/829840

http://drupal.org/node/829808

http://drupal.org/node/829566

http://drupal.org/node/829528

http://drupal.org/node/829414

http://drupal.org/node/829412

 

-----------------------------

LOUHI TIETOTURVATIEDOTE 05.07.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Debian, Red Hat Enterprise Linux, Ubuntu tai Java. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

DEBIAN

======

MySQL

-------

Koskee Debianin versioita:

* Debian Lenny

Debianin MySQL:stä on löytynyt useita haavoittuvuuksia, jotka mahdollistavat muiden käyttäjien tietokantojen tuhoamisen, tietojen lukemisen toisista tietokannoista, palvelunestohyökkäykset sekä koodin suorittamisen kohdejärjestelmässä. Kaikkia Debiania käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon.

Lisätietoja haavoittuvuuksista:

http://www.debian.org/security/2010/dsa-2057

Bind9

-----

Koskee Debianin versioita:

* Debian Lenny

Debianin bind9:stä on löytynyt haavoittuvuuksia, jotka mahdollistavat välimuistin vääristämisen(cache-poisoning). Kaikkia Debiania käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon.

Lisätietoja haavoittuvuuksista:

http://www.debian.org/security/2010/dsa-2054

 

UBUNTU

======

MySQL

-------

Koskee Ubuntun versioita:

* Ubuntu 6.06 LTS

* Ubuntu 8.04 LTS

* Ubuntu 9.04

* Ubuntu 9.10

* Ubuntu 10.04 LTS

Ubuntun MySQL:stä on löytynyt useita haavoittuvuuksia, jotka mahdollistavat liitäntöjen poistamisen, muiden käyttäjien tietokantojen tuhoamisen, tietojen lukemisen toisista tietokannoista, palvelunestohyökkäykset sekä koodin suorittamisen kohdejärjestelmässä. Kaikkia Ubuntua käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon.

Lisätietoja haavoittuvuuksista:

http://www.ubuntu.com/usn/950-1

Kernel

-------

Koskee Ubuntun versioita:

* Ubuntu 6.06 LTS

* Ubuntu 8.04 LTS

* Ubuntu 9.04

* Ubuntu 9.10

* Ubuntu 10.04 LTS

Ubuntun MySQL:stä on löytynyt useita haavoittuvuuksia, jotka mahdollistavat oikeuksien kohottamisen ja palvelunestohyökkäykset. Kaikkia Ubuntua käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon.

Lisätietoja haavoittuvuuksista:

http://www.ubuntu.com/usn/usn-947-1

 

Palvelun ylläpitäjä, tunne vastuusi - päivitä ohjelmistosi!

Vanhat tietoturvatiedotteet

LOUHI TIETOTURVATIEDOTE 8.6.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal, Joomla tai MediaWiki. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta.

Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi! Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta. Haavoittuvat ohjelmistot:

DRUPAL

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat interaktiivisen selaimessa suoritettavan koodin injektoimisen palveluun, oikeuksien kohottamisen, hyökkääjän haluaman PHP-koodin suorittamisen palvelimella, pyyntöjen väärentämisen, auktorisoinnin ohittamisen, sähköpostiviesteihin otsakkeiden injektoimisen, tietokannassa komentojen suorittamisen sekä istunnon kaappaamisen. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuvat lisäosat käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/810266

http://drupal.org/node/810220

http://drupal.org/node/803952

http://drupal.org/node/803944

http://drupal.org/node/803930

http://drupal.org/node/803840

http://drupal.org/node/803772

http://drupal.org/node/803770

http://drupal.org/node/803766

http://drupal.org/node/803728

http://drupal.org/node/803570

http://drupal.org/node/803566

http://drupal.org/node/803484

http://drupal.org/node/797352

http://drupal.org/node/797268

http://drupal.org/node/797236

http://drupal.org/node/797216

http://drupal.org/node/797192

http://drupal.org/node/797208

http://drupal.org/node/797142

http://drupal.org/node/791054

http://drupal.org/node/791050

http://drupal.org/node/790998

 

JOOMLA

Joomlasta on löytynyt haavoittuvuus, joka mahdollistaa selaimessa suoritettavan interaktiivisen koodin injektoimisen palveluun. Kaikkia Joomlaa käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva sovellus käytöstä.

Lisätietoja haavoittuvuudesta:

http://developer.joomla.org/security/news/314-20100501-core-xss-vulnerab...

 

MEDIAWIKI

Mediawikistä on löytynyt haavoittuvuus, joka mahdollistaa selaimessa suoritettavan interaktiivisen koodin injektoimisen palveluun. Kaikkia Mediawikiä käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuudesta:

http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-May/000091....

 

Palvelun ylläpitäjä, tunne vastuusi - päivitä ohjelmistosi!


LOUHI TIETOTURVATIEDOTE 03.05.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal, Joomla tai MediaWiki. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia.

Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi! Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

 

Haavoittuvat ohjelmistot:

DRUPAL

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat pyyntöjen väärentämisen, auktorisoinnin ohittamisen, interaktiivisen koodin injektoimisen palveluun sekä koodin suorittamisen kohdejärjestelmässä.

Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä. Lisätietoja haavoittuvuuksista:

http://drupal.org/node/764998

http://drupal.org/node/765000

http://drupal.org/node/765022

http://drupal.org/node/784446

http://drupal.org/node/784602

Drupalin virallinen kotisivu: http://drupal.org/

 

JOOMLA

Joomlasta on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat arkaluontoisen tiedon lukemisen, istunnon kaappaamisen sekä tietyissä tapauksissa käyttäjän salasanan alustamisen. Kaikkia Joomlaa käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://developer.joomla.org/security/news/311-20100423-core-negative-val...

http://developer.joomla.org/security/news/310-20100423-core-installer-mi...

http://developer.joomla.org/security/news/309-20100423-core-sessation-fi...

http://developer.joomla.org/security/news/308-20100423-core-password-res...

Joomlan virallinen kotisivu: http://www.joomla.org/

MEDIAWIKI

MediaWikistä on löytynyt haavoittuvuuksia, jotka mahdollistavat pyyntöväärennökset. Kaikkia MediaWikiä käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon tai paikkaamaan löydetyt haavoittuvuudet.

Lisätietoja haavoittuvuksista: 

http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-April/00009...

MediaWikin virallinen kotisivu: http://www.mediawiki.org/

Palvelun ylläpitäjä, tunne vastuusi - päivitä ohjelmistosi!

 


LOUHI TIETOTURVATIEDOTE 13.04.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal tai MediaWiki. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

DRUPAL

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat pyyntöjen väärentämisen, auktorisoinnin ohittamisen, interaktiivisen koodin injektoimisen palveluun sekä koodin suorittamisen kohdejärjestelmässä. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/758456

http://drupal.org/node/752236

http://drupal.org/node/751934

http://drupal.org/node/745392

http://drupal.org/node/745386

http://drupal.org/node/745390

http://drupal.org/node/738434

http://drupal.org/node/738302

http://drupal.org/node/731682

http://drupal.org/node/731624

http://drupal.org/node/731632

http://drupal.org/node/731568

Drupalin virallinen kotisivu: http://drupal.org/

MEDIAWIKI

MediaWikistä on löytynyt haavoittuvuuksia, jotka mahdollistavat palvelun ulkopuolisten kuvien näyttämisen palvelussa sekä arkaluontoisen tiedon lukemisen. Kaikkia MediaWikiä käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon tai paikkaamaan löydetyt haavoittuvuudet.

Lisätietoja haavoittuvuksista:

http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-March/00008...

MediaWikin virallinen kotisivu: http://www.mediawiki.org/

 

 

 

LOUHI TIETOTURVATIEDOTE 03.03.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal tai WordPress.

 

Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

DRUPAL

Drupalin lisäosista on löytynyt haavoittuvuuksia, jotka mahdollistavat auktorisoinnin ohittamisen, interaktiivisen skriptin injektoimisen sivustolle sekä koodin suorittamisen kohdejärjestelmässä. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuvat lisäosat käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/703628

http://drupal.org/node/703652

http://drupal.org/node/703812

http://drupal.org/node/703882

http://drupal.org/node/710854

http://drupal.org/node/717214

http://drupal.org/node/717556

http://drupal.org/node/724286

http://drupal.org/node/724842

Drupalin virallinen kotisivu: http://drupal.org/

WORDPRESS

Wordpresistä on löytynyt haavoittuvuus, joka mahdollistaa auktorisoinnin ohittamisen. Kaikkia WordPressiä käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmisto uusimpaan versioon tai paikkaamaan löydetty haavoittuvuus.

Lisätietoja haavoittuvuudesta:

http://wordpress.org/development/2010/02/wordpress-2-9-2/

 

LOUHI TIETOTURVATIEDOTE 02.02.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään phpMyAdmin tai Drupal. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

PHPMYADMIN

PhpMyAdminista on löytynyt haavoittuvuuksia, jotka mahdollistavat ohjelmiston luoman väliaikaistiedostojen muokkaamisen. Kaikka phpMyAdminia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://www.phpmyadmin.net/home_page/security/PMASA-2010-1.php

http://www.phpmyadmin.net/home_page/security/PMASA-2010-2.php

http://www.phpmyadmin.net/home_page/security/PMASA-2010-3.php

phpMyadminin virallinen kotisivu: http://www.phpmyadmin.net/

 

DRUPAL

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat interaktiivisen koodin injektoimisen palveluun. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/676192

http://drupal.org/node/676216

http://drupal.org/node/677350

http://drupal.org/node/683598

http://drupal.org/node/683576

http://drupal.org/node/683786

http://drupal.org/node/690718

http://drupal.org/node/690734

http://drupal.org/node/690756

http://drupal.org/node/697156

http://drupal.org/node/690856

Drupalin virallinen kotisivu: http://drupal.org/

 

 

LOUHI TIETOTURVATIEDOTE 5.1.2010

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta.

Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

Drupal

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat pyyntöjen väärentämisen, auktorisoinnin ohittamisen, interaktiivisen koodin injektoimisen palveluun sekä SQL-lausekkeiden suorittamisen tietokannassa. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/661586

http://drupal.org/node/655668

http://drupal.org/node/661404

http://drupal.org/node/666760

http://drupal.org/node/667094

http://drupal.org/node/670942

 

 

 

LOUHI TIETOTURVATIEDOTE 08.12.2009

 

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal, Joomla tai WordPress. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta.

Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

DRUPAL

 

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat pyyntöjen väärentämisen, auktorisoinnin ohittamisen, interaktiivisen koodin injektoimisen palveluun sekä SQL-lausekkeiden suorittamisen tietokannassa. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/623162

http://drupal.org/node/623490

http://drupal.org/node/623508

http://drupal.org/node/623526

http://drupal.org/node/623546

http://drupal.org/node/623554

http://drupal.org/node/623562

http://drupal.org/node/623674

http://drupal.org/node/623678

http://drupal.org/node/630168

http://drupal.org/node/630208

http://drupal.org/node/630244

http://drupal.org/node/636412

http://drupal.org/node/636462

http://drupal.org/node/636518

http://drupal.org/node/636562

http://drupal.org/node/636568

http://drupal.org/node/636576

http://drupal.org/node/636660

http://drupal.org/node/636678

http://drupal.org/node/649396

Drupalin virallinen kotisivu: http://drupal.org/

JOOMLA

 

Joomlasta on löytynyt haavoittuvuuksia, jotka mahdollistavat arkaluontoisen tiedon lukemisen sekä auktorisoinnin ohittamisen. Kaikkia Joomlaa käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistotuusimpaan versioon tai paikkaamaan löydetyt haavoittuvuudet.

Lisätietoja haavoittuvuuksista:

http://developer.joomla.org/security/news/306-20091103-core-xml-file-rea... http://developer.joomla.org/security/news/305-20091103-core-front-end-ed...

Joomlan virallinen kotisivu: http://www.joomla.org/

WORDPRESS

Wordpressistä on löytynyt haavoittuvuus, joka mahdollistaa interaktiivisen koodin injektoimisen palveluun. Kaikkia Wordpressiä käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon tai paikkaamaan löydetyt haavoittuvuudet.

Lisätietoja haavoittuvuudesta:

http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/

Wordpressin virallinen kotisivu: http://wordpress.org/

 

 

 

LOUHI TIETOTURVATIEDOTE 03.11.2009

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal tai Wordpress. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta.

Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

DRUPAL

Drupalin lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat pyyntöjen väärentämisen, istuntojen kaappaamisen, oikeuksien nostamisen, auktorisoinnin ohittamisen, interaktiivisen koodin injektoimisen palveluun, arkaluontoisen tiedon paljastamisen sekä SQL-lausekkeiden suorittamisen tietokannassa.

Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/592488

http://drupal.org/node/604488

http://drupal.org/node/604514

http://drupal.org/node/604760

http://drupal.org/node/604808

http://drupal.org/node/604942

http://drupal.org/node/610948

http://drupal.org/node/610868

http://drupal.org/node/610818

http://drupal.org/node/610986

http://drupal.org/node/610996

http://drupal.org/node/611002

http://drupal.org/node/611078

http://drupal.org/node/611128

http://drupal.org/node/617380

http://drupal.org/node/617386

http://drupal.org/node/617400

http://drupal.org/node/617422

http://drupal.org/node/617444

http://drupal.org/node/617456

http://drupal.org/node/617494

Drupalin virallinen kotisivu: http://drupal.org/

WORDPRESS

Wordpressistä on löytynyt haavoittuvuus, joka mahdollistaa palvelunestoyhtökkäyksien suorittamisen. Kaikkia Wordpressiä käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon tai paikkaamaan löydetyt haavoittuvuudet.

Lisätietoja haavoittuvuudesta:

http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/

Wordpressin virallinen kotisivu: http://wordpress.org/

 

 

 

 

LOUHI TIETOTURVATIEDOTE 06.10.2009

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal tai Joomla. Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

Haavoittuvat ohjelmistot:

DRUPAL

Drupalista ja sen lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat mielivaltaisen interaktiivisien skriptien injektoimisen sivustolle, pyyntöjen värentämisen, auktorisoinnin ohittamisen, tiedostojen lataamisen, sekä hakemistojen luomisen. Drupalista on myös löytynyt useita haavoittuvia lisäosia, joiden tuki on lopetettu.

Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/572850

http://drupal.org/node/572852

http://drupal.org/node/579144

http://drupal.org/node/579280

http://drupal.org/node/579482

http://drupal.org/node/579478

http://drupal.org/node/585710

http://drupal.org/node/585790

http://drupal.org/node/585952

http://drupal.org/node/591724

http://drupal.org/node/592192

http://drupal.org/node/592272

http://drupal.org/node/592358

http://drupal.org/node/592394

http://drupal.org/node/592490

Drupalin virallinen kotisivu: http://drupal.org/

JOOMLA

Joomlan lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat SQL-kyselyiden suorittamisen tietokannassa.

Kaikkia Joomlaa käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://www.securityfocus.com/bid/36471

http://www.securityfocus.com/bid/36470

http://www.securityfocus.com/bid/36520

http://www.securityfocus.com/bid/36511

http://www.securityfocus.com/bid/36484

http://www.securityfocus.com/bid/36481

Joomlan virallinen kotisivu: http://www.joomla.org/

WORDPRESS

WordPressista ja sen lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat salasanojen alustamisen, interaktiivisien skriptien injektoimisen palveluun, PHP-koodin suorittamisen sekä oikeuksien nostamisen.

Kaikkia WordPressiä käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä. Lisätietoja haavoittuvuuksista:

http://www.securityfocus.com/bid/36014

http://www.securityfocus.com/bid/35584

http://www.securityfocus.com/bid/35755

http://www.securityfocus.com/bid/36040

WordPressin virallinen kotisivu: http://wordpress.org/

 

Palvelun ylläpitäjä, tunne vastuusi - päivitä ohjelmistosi!

 

 

 

LOUHI TIETOTURVATIEDOTE 02.09.2009

Tiedote koskee niitä asiakkaitamme, joilla on käytössään Drupal, Joomla tai WordPress. HUOM! Louhi ei vastaa sovellusten päivityksestä, ellei Louhen ja asiakkaan välillä ole tehty erillistä ylläpitosopimusta. Louhen tukipalvelu ei voi selvittää käytätkö kyseisiä sovelluksia. Mikäli epäilet koskeeko tiedote sinua, tiedustele asiasta ensisijaisesti tekniseltä yhteyshenkilöltäsi!

Muistutamme myös muiden ohjelmistojen käyttäjiä seuraamaan julkaistuja päivityksiä ja asentamaan tietoturvapäivitykset heti niiden julkaisun jälkeen. Parhaiten tietoa päivityksistä saat käyttämäsi ohjelmiston kotisivulta.

 

Haavoittuvat ohjelmistot:

DRUPAL

Drupalista ja sen lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat mielivaltaisen PHP-koodin suorittamisen, interaktiivisien skriptien injektoimisen sivustolle, pyyntöjen värentämisen, auktorisoinnin ohittamisen sekä tiedon paljastamisen. Kaikkia Drupalia käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://drupal.org/node/507572

http://drupal.org/node/507580

http://drupal.org/node/513818

http://drupal.org/node/520372

http://drupal.org/node/520564

http://drupal.org/node/527374

http://drupal.org/node/527878

http://drupal.org/node/534636

http://drupal.org/node/534652

http://drupal.org/node/534842

http://drupal.org/node/534914

http://drupal.org/node/540980

http://drupal.org/node/554084

http://drupal.org/node/554448

http://drupal.org/node/560298

http://drupal.org/node/560346

Drupalin virallinen kotisivu:

http://drupal.org/

 

JOOMLA

Joomlasta ja sen lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat auktorisoinnin ohittamisen, SQL-kyselyiden suorittamisen tietokannassa sekä tiedon paljastamisen. Kaikkia Joomlaa käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://developer.joomla.org/security/news/301-20090722-core-file-upload....

http://developer.joomla.org/security/news/303-20090723-core-com-mailto-t...

http://developer.joomla.org/security/news/302-20090722-core-missing-jexe...

http://www.securityfocus.com/bid/35638

http://www.securityfocus.com/bid/33863

Joomlan virallinen kotisivu:

http://www.joomla.org/

 

WORDPRESS

WordPressista ja sen lisäosista on löytynyt useita vakavia haavoittuvuuksia, jotka mahdollistavat salasanojen alustamisen, interaktiivisien skriptien injektoimisen palveluun, PHP-koodin suorittamisen sekä oikeuksien nostamisen. Kaikkia WordPressiä käyttäviä Louhen asiakkaita kehoitetaan päivittämään ohjelmistot uusimpaan versioon, paikkaamaan löydetyt haavoittuvuudet tai poistamaan haavoittuva lisäosa käytöstä.

Lisätietoja haavoittuvuuksista:

http://www.securityfocus.com/bid/36014

http://www.securityfocus.com/bid/35584

http://www.securityfocus.com/bid/35755

http://www.securityfocus.com/bid/36040

WordPressin virallinen kotisivu:

http://wordpress.org/

 

Palvelun ylläpitäjä, tunne vastuusi - päivitä ohjelmistosi!

Jos et itse osaa, jaksa tai halua päivittää tilaa sovelluskartano päivityspalvelulla ja voit luottaa, että palvelusi on aina päivitysten suhteen ajantasalla

Lisätietoja:

Tarkista onko domain-nimi vapaana ja rekisteröi se itsellesi!

www.

.
tilaa webhotelli
Webhotellit
Personal 49€ / vuosi
Basic 69€ / vuosi
Professional 109€ / vuosi
Enterprise 149€ / vuosi
>> Lue lisää
sis alv. 23%

tilaa webhotelli
Domain-nimet
com, net, org, biz, us 15€ / vuosi
info 15€ / vuosi
fi 25€ / vuosi
tv 89€ / vuosi
ws, cc, bz, cn 50€ / vuosi
nu 100€ / 2 vuotta
ru 89€ / vuosi
eu 39€ / vuosi

>> Lue lisää

sis alv. 23%