Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
hacker beveiliging security

Oud CMS nekt website Leidse universiteit

10 september 2008 - 09:47ActueelData & AIUniversiteit Leiden
Pim van der Beek
Pim van der Beek

De website van de universiteit van Leiden is afgelopen zomer gekraakt. Een hacker kon binnenkomen doordat de instelling nog steeds het verouderde en slecht beveiligde contentmanagementsysteem QCMS gebruikt.

Een hacker wist begin juli 2008 de webserver waarop websites van de universiteit van Leiden draaien, gedeeltelijk over te nemen. Hij kwam binnen via een pagina die gemaakt is in het verouderde contentmanagementsysteem (cms) QCMS. Dat meldt het Leidse universitaire weekblad Mare.

Al in 2006 besloot het college van bestuur om de hele universitaire website in het nieuwere en beter beveiligde systeem Tridion op te zetten. Maar de overgang naar het nieuwe cms verloopt moeizaam, doordat de website van de universiteit sterk decentraal is geregeld. Verschillende departementen, diensten en instituten beheren hun eigen pagina’s. Volgens betrokkenen kost het tijd om de mensen te leren werken met het nieuwe systeem. In 2009 moet de hele universitaire website met Tridion zijn opgezet. Vlak voordat het systeem volledig is doorgevoerd, is het verouderde cms de universiteit dus duur komen te staan.

Beperkte schade

Volgens de betrokken webcoördinator en de informatiseringsgroep van de universiteit is de schade die door de hack is veroorzaakt beperkt gebleven. De gekraakte server zou maar en deel van de universitaire websites hosten. Bovendien zijn veel websites wel ingevoerd met het nieuwe cms. Op de gekraakte server stonden juist veel sites uit het oude cms.

Toch is uit veiligheidsoverwegingen besloten om de QCMS-sites tijdelijk te bevriezen. Wijzigingen in de pagina’s konden alleen worden aangebracht als informatie werd overgezet naar het nieuwe cms. Daardoor hebben bezoekers mogelijk achterhaalde informatie voorgeschoteld gekregen. De website is elf dagen beperkt in de lucht geweest. Maar volgens de betrokkenen waren de belangrijkste pagina’s zoals de wervingssite voor nieuwe studenten binnen twee dagen weer beschikbaar.

Meer over

CMSECMHacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Meer lezen

    Computable.nl
    ActueelCarrière

    Universiteit Leiden schrapt ICT-banen

    Computable.nl
    ActueelCloud & Infrastructuur

    Microsoft komt met open source CMS

    Computable.nl
    ActueelCloud & Infrastructuur

    KPN besteedt websitebeheer uit aan Ordina

    Computable.nl
    ActueelData & AI

    Hacker zet vaart achter Leids CMS

    2 reacties op “Oud CMS nekt website Leidse universiteit”

    1. Dirk Cornelis Krispijn schreef:
      20 februari 2011 om 11:52

      Graag zou ik nu een reactie zien van jan Dirk Krispijn.

      Login om te reageren
    2. Dirk Cornelis Krispijn schreef:
      21 februari 2011 om 11:44

      I like to react in the English language as ultimate resort

      Ladies and Genteleman,

      If this world has been degradated to a one bit level,
      then you can forget any sign or advantage in civilization.

      Discussion closed for once and for ever,for reasons well known to all civilized people.
      I have done what I could do.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs