Startseite arrow News/Blog arrow Sicherheitsloch in Joomla 1.5
Folge uns auf Twitter
Service Payment

Letzte Kommentare

Webhosting Preisvergleich
Webhosting Vergleich
Ein Webhosting Vergleich sollte immer aktuell sein. Hier meine ich...
10/05/12 16:59 Mehr...
Von Daniela Fink

Galerie Plugin für Joomla!
Konflikt
Hallo Jenny, das könnte ein Konflikt mit einer anderen Erweiterung...
28/04/12 16:27 Mehr...
Von Ahadesign

Sicherheitsloch in Joomla 1.5

PDF Drucken E-Mail
Benutzer Bewertung: / 0
SchlechtSehr Gut 
 
Geschrieben von GL, am 07-02-2008 14:19
Views 2340    

Sicherheitsloch in Joomla 1.5

joomla

Wie bereits berichtet, ist die stabile Version 1.5 von Joomla nach langer Zeit am 23. Januar 2008 veröffentlicht worden. Kaum veröffentlicht, ist auch schon die erste Sicherheitslücke bekannt geworden. 

Erstes Security-Leck in Khepri

Gerade einmal zwei Wochen ist die stabile Joomla Version 1.5 verfügbar. Schon ist ein Sicherheitsproblem aufgetaucht.

Der böse Angreifer kann Beiträge manipulieren oder sogar löschen. Erreicht wird dies über einen manipulierten HTTP-Request, der zum Server gesendet wird. Allerdings taucht das Problem nur dann auf, wenn die XML-RPC-Blogger-API verwendet wird.

Diese API wird auch von anderen Contentmanagementsystemen wie zum Beispiel Wordpress verwendet und verursacht auch dort die gleichen Probleme. Es ist also nicht unbedingt ein Joomla-Problem.

joomla Die Entwickler haben umgehend reagiert und dieses Problem hoch priorisiert. Inzwischen steht auch schon ein Fix im Subversion bereit. Hier wurden auch noch einige andere Kleinigkeiten gefixt.

Eine Version 1.5.1 wird wohl in Kürze erscheinen.

Alle Joomla! Anwender welche das XML-RPC Blogger API plugin verwenden, sollten es deaktivieren!

Alle die dieses Plugin nicht verwenden, müssen sich weiter keine Gedanken machen. Das Plugin lässt sich im Pluginmanager deaktivieren und ist in der Voreinstellung nicht aktiviert. In den allermeisten Fällen wird es wohl ausreichen, auf die 1.5.1 zu warten, welche schon in Arbeit ist.


Letztes Update: 21-11-2010 15:55

Artikel in eigener Website zitieren Drucken Als E-mail versenden Ähnliche Artikel Als Lesezeichen auf  del.icio.us speichern

Benutzerkommentare (0) RSS feed Kommentar

Keine Kommentare vorhanden

Fügen Sie Ihren Kommentar hinzu



mXcomment 1.0.7 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
< zurück   weiter >