Mit der bekannt gewordenen
Sicherheitslücke in der
Joomla!-Version 1.5.8 können Angreifer per Verzeichniswechselangriff beliebige Dateien einsehen.
Da der Code der 1.5.x gerade eingefroren wurde, kann man davon ausgehen, dass in den nächsten Tagen ein Update auf die
Version 1.5.9 erscheinen wird. Es bleibt jedoch fraglich, ob das bis zum Bekanntwerden der Sicherheitslücke auch berücksichtig wurde, was nicht den Anschein hat.
Das ist auch nicht ganz so schlimm, denn in
Joomla! ist nur ein '
connector' dabei. Der eigentliche Editor muss separat installiert werden von hier:
http://xstandard.com/
Anforderungen.. http://xstandard.com/en/documentation/xstandard-dev-guide/requirements/
Der Editor ist an sich recht schlank und schön. Weil es ein Browser Plugin ist, der beim Client läuft und nicht alles aus dem Web geladen werden muss. Also halb so schlimm.