Startseite arrow News/Blog arrow Warnung vor Sicherheitspatch für Joomla 1.5.7
Folge uns auf Twitter
Service Payment

Letzte Kommentare

Webhosting Preisvergleich
Webhosting Vergleich
Ein Webhosting Vergleich sollte immer aktuell sein. Hier meine ich...
10/05/12 16:59 Mehr...
Von Daniela Fink

Galerie Plugin für Joomla!
Konflikt
Hallo Jenny, das könnte ein Konflikt mit einer anderen Erweiterung...
28/04/12 16:27 Mehr...
Von Ahadesign

Warnung vor Sicherheitspatch für Joomla 1.5.7

PDF Drucken E-Mail
Benutzer Bewertung: / 0
SchlechtSehr Gut 
 
Geschrieben von GL, am 04-11-2008 18:39
Views 1915    

Warnung vor Sicherheitspatch für Joomla 1.5.7

joomla





Die Meldung über einen unnötigen Securitypatch kursiert im Internet. Dieser soll mehr kaputt machen, als helfen.

Falscher Sicherheitspatch für Joomla 1.5.7

Ein ominöser Sicherheitspatch für das aktuelle Joomla 1.5.7 verunsichert eine Vielzahl von Anwendern. Dieser Patch ist immer noch im Umlauf und sollte keinesfalls installiert werden.

Im Blog von Joomlatools weist man auf eine Lücke hin, welche schädliches Javascript in Joomla einschleussen können soll. Das Problem soll für Joomla 1.5.2 bis 1.5.7 bestehen und man fordert alle Anwender auf, den dort bereitgestellten Patch sofort zu installieren.

Wie man bei Joomlatools erklärt, hat man das Problem umgehend dem Joomla Security Team gemeldet. Die haben die Sache auch sofort in den Bug-Tracker aufgenommen. Allerdings wurde die Meldung auch ebenso schnell wieder entfernt.

Dies hatte wohl den Grund, das dieses angeblich so gravierende Problem mitnichten so gravierend war. Dies hat man aber den Leuten bei Joomlatools nicht extra mitgeteilt. Kurzerhand haben Sie daraufhin einfach selbst einen Patch erstellt.

Natürlich war man darüber beim Joomla Team nicht sehr glücklich, um es vorsichtig auszudrücken. Ja man warnt sogar ausdrücklich, diesen nicht offiziellen Patch zu verwenden. Mit dem Patch würden sich andere Lücken öffnen. Außerdem ist schon in den nächsten Tagen mit Joomla 1.5.8 zu rechnen. Mit dieser Version sind dann wieder alle Lücken geschlossen.

Generell sollte man kein inoffizielles Upgrade verwenden.

Nun, die Jungs bei Joomlatools haben es sicher gut gemeint. Allerdings waren sie wohl etwas übermotiviert. Das Joomla Core-Team kann der Tatsache sicherlich nichts gutes abgewinnen, daß dieser Patch trotz Einspruch der Joomla-Entwickler weiter von Joomlatools beworben und angeboten wird. 

Also besser die Finger davon lassen und die paar Tage noch warten.


Letztes Update: 21-11-2010 14:57

Artikel in eigener Website zitieren Drucken Als E-mail versenden Ähnliche Artikel Als Lesezeichen auf  del.icio.us speichern

Benutzerkommentare (0) RSS feed Kommentar

Keine Kommentare vorhanden

Fügen Sie Ihren Kommentar hinzu



mXcomment 1.0.7 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
< zurück   weiter >