The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"В CMS Joomla 1.5.8 исправлены две уязвимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"В CMS Joomla 1.5.8 исправлены две уязвимости"  
Сообщение от opennews (ok) on 11-Ноя-08, 22:42 
"Joomla! Script Insertion Vulnerabilities (http://secunia.com/Advisories/32622/)" - в CMS Joomla обнаружены 2 уязвимости:
-  Ошибка в компоненте "com_content" может быть использована для подстановки злоумышленником JavaScript блока. Для эксплуатации уязвимости атакующий должен иметь аккаунт как минимум с правами доступа "Author" и в настройках должны быть отключены опции фильтрации содержимого;

-  В форме добавления ссылок, работающей через компонент "com_weblinks", любой посетитель можно подставить произвольный HTML и JavaScript код в полях "title" и "description".


Проблемы устранены в Joomla 1.5.8 (http://www.joomla.org).

URL: http://secunia.com/Advisories/32622/
Новость: https://www.opennet.ru/opennews/art.shtml?num=18852

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "В CMS Joomla 1.5.8 исправлены две уязвимости"  
Сообщение от User294 (ok) on 11-Ноя-08, 22:42 
Лажа какая-то.А что, более серьезных дыр там за столько времени так и не нашли?Тогда, видимо, можно юзать =)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "В CMS Joomla 1.5.8 исправлены две уязвимости"  
Сообщение от Аноним (??) on 11-Ноя-08, 23:22 
Раньше бывало пожестче. Видно серьезный прогресс. Можно юзать :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "В CMS Joomla 1.5.8 исправлены две уязвимости"  
Сообщение от Kiba da Fucka on 12-Ноя-08, 01:48 
>Раньше бывало пожестче. Видно серьезный прогресс. Можно юзать :)

Если вам этого мало, то тогда конечно, можно юзать =)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "В CMS Joomla 1.5.8 исправлены две уязвимости"  
Сообщение от User294 (ok) on 12-Ноя-08, 09:55 
Если за столько времени нашли всего то вот это в столь разлапистом и при том популярном продукте - его качество кода даже не получается толком обосрать.Просто на фоне других - популярных и больших проектов в которых бы не было дыр вообще - не бывает, это утопия.Чем больше размер кода, тем... людям ведь свойственно ошибаться.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "В CMS Joomla 1.5.8 исправлены две уязвимости"  
Сообщение от Kiba da Fucka on 12-Ноя-08, 12:54 
>Если за столько времени нашли всего то вот это в столь разлапистом
>и при том популярном продукте - его качество кода даже не
>получается толком обосрать.Просто на фоне других - популярных и больших проектов
>в которых бы не было дыр вообще - не бывает, это
>утопия.Чем больше размер кода, тем... людям ведь свойственно ошибаться.

Это только известные, уже пропатченные ошибки. А вообще, сколько сайтов сломано через эту срамную джумлу, это просто не сосчитать =)
Так что мое мнение такое: нет, ни в коем случае нельзя юзать.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру