Dienstag, 24 Februar 2009 09:35

Sicherheitslücke ermöglicht Angriffe

warnungMit der bekannt gewordenen Sicherheitslücke in der Joomla!-Version 1.5.8 können Angreifer per Verzeichniswechselangriff beliebige Dateien einsehen.

Da der Code der 1.5.x gerade eingefroren wurde, kann man davon ausgehen, dass in den nächsten Tagen ein Update auf die Version 1.5.9 erscheinen wird. Es bleibt jedoch fraglich, ob das bis zum Bekanntwerden der Sicherheitslücke auch berücksichtig wurde, was nicht den Anschein hat.

Das ist auch nicht ganz so schlimm, denn in Joomla! ist nur ein 'connector' dabei. Der eigentliche Editor muss separat installiert werden von hier: http://xstandard.com/

Anforderungen.. http://xstandard.com/en/documentation/xstandard-dev-guide/requirements/

 

Der Editor ist an sich recht schlank und schön. Weil es ein Browser Plugin ist, der beim Client läuft und nicht alles aus dem Web geladen werden muss. Also halb so schlimm.

Published in Sicherheitsmeldungen
Da aus welchen Gründen auch immer das deutsche Forum auf schlu.net nicht mehr verfügbar ist werde ich die von mir geschriebenen FAQ-Einträge hier nochmal veröffentlichen. Selbst wenn diese Frage schon tausend mal beantwortet wurde und Google über 700 Ergebnisse zu der Meldung ausspuckt, wird sie mindestens einmal pro Woche gestellt. Und zwar geht es um folgende Fehlermeldung die nach der Installation von Eventlist in Modulen oder Plugins auftauchen kann.

Dies ist nur ein Auszug des Beitrages, den gesamten Beitrag finden Sie auf http://www.jinsiders.de
Published in Neuigkeiten