VM 1.1.3 ist ein empfohlenes Update, welches einige Sicherheitsmängel behebt, weitere Erweiterungen bereitstellt und etliche kleinere "Fehler" beseitigt ( siehe "Changelog" ).
Mit der bekannt gewordenen Sicherheitslücke in der Joomla!-Version 1.5.8 können Angreifer per Verzeichniswechselangriff beliebige Dateien einsehen.Anforderungen.. http://xstandard.com/en/documentation/xstandard-dev-guide/requirements/
Der Editor ist an sich recht schlank und schön. Weil es ein Browser Plugin ist, der beim Client läuft und nicht alles aus dem Web geladen werden muss. Also halb so schlimm.
It is possible to read the contents of an extension's XML file and find the version number of the installed extension. This could allow people to exploit a known security flaws for a specific version of an extension.
All 1.5.x installs prior to and including 1.5.14 are affected.
Turn on Apache mod_rewrite and configure your .htaccess file to filter out XML files. In the htaccess.txt file shipped with version 1.5.15, lines 35-39 contain example code that will deny access to XML files. You can incorporate this code (or similar code) into your .htaccess file. Be sure to test that it does not cause problems on your site.
Reported by WHK and Gergő Erdősi
The JSST at the Joomla! Security Center.
Nur kurze Zeit nachdem die Joomla! Forenkomponente KUNENA der Öffentlichkeit vorgestellt wurde, bringt das Team bereits die erste Stableversion für Joomla 1.5 heraus: KUNENA 1.0.8.
Mit großem Bedauern ereichte uns heute das Rücktrittsgesuch von Achim Raji, der seit der ersten Stunde das neue Joomla.de -Team begleitete. Achim verlässt uns aus persönlichen und gesundheitlichen Gründen auf eigenem Wunsch. Wir respektieren seine Entscheidung und wünschen ihm von Herzen alles Gute!
Übersetzung vom Original: Andrew Eddie Quelle: Joomla.org Entwickler Blog
Ein wenig angestaubt kam unsere deutsche Joomla! Landesseite daher, und deshalb dachten wir, ein neues Outfit würde ihr gut tun.
Diese weitere Wartungsversion 2.0.2 behebt verschiedene gemeldete Fehler seit der Freigabe der 2.0.x Stable, wir berichteten.