Ahadesign
News/Blog
Sicherheitsloch in Joomla 1.5 Hauptmenü
Letzte Kommentare
| Webhosting Preisvergleich |
|
Webhosting Vergleich Ein Webhosting Vergleich sollte immer aktuell sein. Hier meine ich... |
| 10/05/12 16:59 Mehr... |
| Von Daniela Fink |
| Galerie Plugin für Joomla! |
|
Konflikt Hallo Jenny, das könnte ein Konflikt mit einer anderen Erweiterung... |
| 28/04/12 16:27 Mehr... |
| Von Ahadesign |
Sicherheitsloch in Joomla 1.5 |
|
|
|
Sicherheitsloch in Joomla 1.5
Wie bereits berichtet, ist die stabile Version 1.5 von Joomla nach langer Zeit am 23. Januar 2008 veröffentlicht worden. Kaum veröffentlicht, ist auch schon die erste Sicherheitslücke bekannt geworden. Erstes Security-Leck in KhepriGerade einmal zwei Wochen ist die stabile Joomla Version 1.5 verfügbar. Schon ist ein Sicherheitsproblem aufgetaucht. Der böse Angreifer kann Beiträge manipulieren oder sogar löschen. Erreicht wird dies über einen manipulierten HTTP-Request, der zum Server gesendet wird. Allerdings taucht das Problem nur dann auf, wenn die XML-RPC-Blogger-API verwendet wird. Diese API wird auch von anderen Contentmanagementsystemen wie zum Beispiel Wordpress verwendet und verursacht auch dort die gleichen Probleme. Es ist also nicht unbedingt ein Joomla-Problem.
Eine Version 1.5.1 wird wohl in Kürze erscheinen. Alle Joomla! Anwender welche das XML-RPC Blogger API plugin verwenden, sollten es deaktivieren! Alle die dieses Plugin nicht verwenden, müssen sich weiter keine Gedanken machen. Das Plugin lässt sich im Pluginmanager deaktivieren und ist in der Voreinstellung nicht aktiviert. In den allermeisten Fällen wird es wohl ausreichen, auf die 1.5.1 zu warten, welche schon in Arbeit ist. Letztes Update: 21-11-2010 15:55
|
Keine Kommentare vorhanden
Fügen Sie Ihren Kommentar hinzu
mXcomment 1.0.7 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
| < zurück | weiter > |
|---|




Die Entwickler haben umgehend reagiert und dieses Problem hoch priorisiert. Inzwischen steht auch schon ein Fix im 




