Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Zasady panujące na forum News

1. Posty w tym forum są poddawane moderacji więc nie dodawaj ich kilka razy.
2. Akceptujemy tylko wartościowe wiadomości o php lub pochodnych
3. Publikacja newsa na wortalu po moderacji oscyluje w granicach 30min
4. Wstawiane grafiki powinny mieć maksymalną szerokość 357px

Zapraszamy do uzupełniania wortalu o ciekawe informacje :)

> Wykryto luki bezpieczeństwa w komponentach Joomla!
blooregard
post
Post #1


Newsman


Grupa: Moderatorzy
Postów: 2 033
Pomógł: 290
Dołączył: 21.12.2007
Skąd: Łódź




W kilku komponentach popularnego systemu CMS - Joomla! zostały odkryte luki pozwalające na dokonanie ataku znanego jako LFI (Local File Inclusion). Podatność stwierdzono w User Status Component, webERPcustomer Component, VJDEO Component, Datafeeds Component, Highslide JS Component, Flickr Controller, Jukebox Component, J!WHMCS Integrator Component, Seber Cart Component oraz iJoomla News Portal. Dodatkowo w XOBBIX Component znaleziono lukę SQL Injection.

Dodatkowe informacje na temat podatności można znaleźć na stronie:
http://secunia.com/advisories/
Powód edycji: [blooregard]:
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
alegorn
post
Post #2





Grupa: Zarejestrowani
Postów: 341
Pomógł: 40
Dołączył: 23.06.2009

Ostrzeżenie: (0%)
-----


oczywiscie, i do twojego posta nie mam zastrzezen (IMG:style_emoticons/default/smile.gif)

odnosilem sie do cytowanego przeze mnie posta darko, choc moze malo wyraznie to zaznaczylem.

z joomla mialem wieksza stycznosc przez trzema laty, gdy dopiero wchodzila wersja 1.5, od zawsze istnial problem z bezpieczenstwem komponentow, z uwagi na ich ilosc... nie wiem jak jest obecnie, ale wtedy - liczac z calym spadkiem po mambo - dodatki byly liczone conajmniej w setkach...

naczelna zasada - instaluj tylko to co potrzebne i z pewnego zrodla, zadbanie o odpowiednie bezpieczenstwo serwera, i nie ma powodow do obaw...

j.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 9.10.2025 - 18:00