Die aktuellen Joomla Versionen der Reihe 1.0.x und 1.5 (somit auch RC3 und RC4), weisen eine kritische Sicherheitslücke auf, welche nicht von den Joomla-Webmaster unbeachtet werden soll, so berichtet die Webseite Joomla-Downloads.de. Mit Hilfe eines bestimmten bzw. „präparierten“ Link, können sich dritte bzw.unbefugte Personen zutritt in den Konfigurations-Bereich (Administrator-Bereich bzw. auch Backend genannt) des CMS Joomla verschaffen. Dabei ist der Zugriff auf die Datenbank mit allen Rechten auch möglich. Die Sicherheitslücke ermöglicht, dass von außer ein neuer Super Administrator angelegt werden kann, was zur folge hat, dass der eigentlich Administrator gelöscht werden kann und somit der Webseitenbesitzer keine Zugriffe mehr auf seine eigene Joomla Webseite besitzt.
Bisher ist nur bekannt, dass ein Patch für die Joomla Reihe 1.0.x in nächster Zeit folgen wird, dabei werden mögliche Bugfixes behoben.
Wenn dir dieser Blog gefällt dann abonnier die RSS-Feeds
oder folge mir bei Twitter! Twitter diesen Post!
Kommentare: Kein Kommentar, mach den ersten!
Alle mit * markierten Felder müssen ausgefüllt werden
Social-Bookmarking: Mister-Wong | Yigg | Hype
Bei Technorati hinzufügen!
Vielen Danke für das Hinzufügen in einem der Social-Bookmarking-Dienste!
Tags: 1.0.x, 1.5, backend, bug, cms, datenbank, Joomla, patch, rc3, rc4, sicherheitsluecke
Ähnliche Beiträge
Benötigen Sie Hilfe zur Bedienung des Blogs?
Sie wollen in diesem Blog werben? Mehr Informationen
Hinterlasse einen Kommentar