Startseite arrow News/Blog arrow Joomla 1.5.8 mit Sicherheitsleck
Folge uns auf Twitter
Service Payment

Letzte Kommentare

Webhosting Preisvergleich
Webhosting Vergleich
Ein Webhosting Vergleich sollte immer aktuell sein. Hier meine ich...
10/05/12 16:59 Mehr...
Von Daniela Fink

Galerie Plugin für Joomla!
Konflikt
Hallo Jenny, das könnte ein Konflikt mit einer anderen Erweiterung...
28/04/12 16:27 Mehr...
Von Ahadesign

Joomla 1.5.8 mit Sicherheitsleck

PDF Drucken E-Mail
Benutzer Bewertung: / 0
SchlechtSehr Gut 
 
Geschrieben von GL, am 08-01-2009 21:26
Views 2638    

Lange war es still um Joomla. Nun ist eine Sicherheitslücke auch für das neueste Joomla 1.5.8 aufgetaucht.joomla_158_wohnaiki

Joomla 1.5.8 hat ein Sicherheitsproblem!

Wie jetzt bei Secunia bekannt gegeben wurde, gibt es eine Sicherheitslücke in Joomla 1.5.8. Eingaben an den HTTP-Header X_CMS_LIBRARY_PATH , welche in plugins/editors/xstandard/attachmentlibrary.php gehandelt werden, werden nicht gründlich genug bereinigt bevor sie zur Anwendung kommen.

Werden also Eingaben entsprechend manipuliert und mehrfache Angriffe auf diverse Verzeichnisse ausgeführt, können alle möglichen Daten des Joomla-Nutzers ausgespäht bzw. eingesehen werden.

Dieses Sicherheitsloch ist möglicherweise nicht nur auf die neueste Joomla-Version 1.5.8 anwendbar. Auch ältere Joomla-Installationen sind sehr wahrscheinlich betroffen.

Normalerweise würde man an dieser Stelle ein unbedingtes Upgrade auf die nächste Version anraten. Nur leider gibt es noch keinen Patch oder sonstiges. Wer sich auskennt, kann eventuell das Problem selbst durch bearbeiten der oben genannten Datei in den Griff bekommen. Ansonsten heißt es warten. Es wird sicher nicht lange dauern bis Joomla 1.5.9 für uns bereitsteht und der Fehler behoben ist.


Letztes Update: 18-11-2010 15:41

Artikel in eigener Website zitieren Drucken Als E-mail versenden Ähnliche Artikel Als Lesezeichen auf  del.icio.us speichern

Benutzerkommentare (0) RSS feed Kommentar

Keine Kommentare vorhanden

Fügen Sie Ihren Kommentar hinzu



mXcomment 1.0.7 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
< zurück   weiter >