|
Dienstag, 20. Mai 2008 |
|
Die beliebte und wohl mitunter beste Joomla Extension für Online
Spiele, PU Arcade, hat eine winzige Sicherheitslücke, die bereits
gefixed wurde. Es hat quasi kaum jemand mitbekommen. Es handelt sich
wieder mal um eine Schwachstelle in Sachen SQL Injection. Innerhalb von
5 Jahren ist dies aber erst die zweite PU Arcade Sicherheitslücke,
welche wiederum in Rekordgeschwindigkeit behoben wurde.
Tags: pu arcade 2.2g sql injection arcade joomla lücke fix sql injection |
|
|
Samstag, 3. Mai 2008 |
|
Leider hat die sehr gute Joomla Statistik Extension Joomla Visites eine ernste Sicherheitslücke. Dies betrifft die aktuelle Version 1.1 RC2. Wie so oft, ist auch hier wieder eine Remote File Inclusion möglich. Also das einschleusen von externem Schadcode. Details und generelle Handlungsempfehlung in Sachen RFI Sicherheit und Joomla Visites.
Tags: joomla visites visites sicherheitslücke |
|
|
Freitag, 22. Februar 2008 |
Nachdem Joomla Blog vor kurzem einen wahren Schnellschuss in Sachen Joomla 1.0.15 hingelegt hatte, gibt es nun die frohe Botschaft: Die Joomla 1.0.15 Downloads sind da! Auch wenn es im Changelog der Joomla 1.0.x Version noch heißt "
-- 1.0.15 Stable Released -- [22-February-2008 23:00 UTC] --" ist die neue Joomla 1.0.15 schon jetzt offiziell released worden. Los gehts!
Tags: joomla 1.0.15 upgrade released stable joomla upgrade |
|
|
Dienstag, 19. Februar 2008 |
|
Was für ein Tempo das Joomla Core Team in Sachen Joomla Releases gerade vorlegt, ist beeindruckend. Erst Joomla 1.5.0, dann Joomla 1.5.1 und Joomla 1.0.14 stable. Und jetzt schon Joomla 1.0.15 ! Natürlich gibt es einen guten Grund für ein neues Joomla 1.0.x Release: Eine ernste Sicherheitslücke wurde erneut geschlossen. Somit wird die Joomla Version 1.0.15 wiederum zum Pflichtupdate!
Tags: joomla 1.0.15 joomla 1.0.15 download joomla upgrade upgrade |
|
|
Montag, 4. Februar 2008 |
|
Von vielen Joomla Webmastern stiefmütterlich behandelt: Die Log File Analyse! Wieso, weshalb, warum fragt sich so manch einer. Vielen Webmastern ist nicht klar, dass eine Log File Analyse noch viel mehr verrät, als Google Analytics und Co. Täglich finden Angriffe auf fast jede Joomla Webseite statt – nur bemerkt wird es erst, wenn ein Angriff erfolgreich war. Auf Ihre Webseite werden keine Angriffe ausgeübt? Machen Sie die Log File Analyse mit den Server Logfiles. Einfacher als man denkt, wenn man das richtige Analyse Programm kennt.
Tags: logfiles auswerten server logfiles auswerten server logfiles auswerten log file logfiles server programme analyse |
|
|
Freitag, 18. Januar 2008 |
|
Nachdem vor kurzem eine ernst zu nehmende Sicherheitswarnung in Bezug auf alle Joomla Versionen (außer 1.5 RC4) bekannt gegeben wurde, hatte sich bei manchen eine gewisse Panik breit gemacht. Sicherlich wurde hier etwas übertrieben - schließlich sind bis jetzt kaum / keine Fälle bekannt, wo das Sicherheitsleak zur möglichen Übernahme des Admin Account geführt hat. Dennoch: Das Upgrade auf die neue Joomla Version 1.0.14 wird ein Pflichtupgrade. Manche User melden Probleme mit einer "Invalid Session". Schon jetzt auf die RC upgraden?
Tags: invalid session 1.0.14 RC RC joomla upgrade session invalid problem blog |
|
|
Freitag, 11. Januar 2008 |
|
Wie ein Lauffeuer ist die Meldung durchs Netz gegangen, dass alle verfügbaren Joomla Versionen eine massive Sicherheitslücke haben. So ist es dem Angreifer möglich die komplette Kontrolle über eine Joomla Installation zu bekommen. Ohne, dass er das Passwort kennt, ohne das er über unsichere 3rd Party Extensions eindringen muss! Die überraschend bekannt gewordene Sicherheitslücke hat ihren Urpsrung im Joomla Core. Kommt nun doch noch ein Joomla 1.0.14 Release und wie kann man sich gegen vermeintliche Angriffe schützen?
Tags: 1.0.14 sicherheitslücke joomla release blog insider sicherheitslücke joomla |
|
|
Hi Steffen - danke für die super ...
In Sachen eigenes Plugin für eine...
Hi Caro, kein Thema - ich werde ...
Hi O.A., das hört sich nach typi...
Ich habe auch Probleme damit, das...
danke, hat super geklapt.
@ Frede: Danke für den Hinwe...
auf das hamburger urteil kann man...
Das Thema wird nicht umsonst scho...
Es ist egal ob diese rechtlich Au...
Vielen Dank für die ausführliche ...
Hi Jo, in der Tat ein ärgerliche...