Start Infos Sicherheit Joomla Sicherheitsupdate auf 1.5.21

Bereich:
Alle Kunden, die das Joomla CMS Version 1.5 installiert haben und keinen Sicherheitsupdate-Dienst bei uns im Vertrag haben.

Kunden, die einen Sicherheitsupdate-Dienst bei uns im Vertrag haben (12.-€/Jahr pro Joomlainstallation), können sich entspannt zurücklehnen. Wir erledigen das in den nächsten Tagen. :)
Hinweis:

Einspielen des Patches 1.5.21

Das Joomla-Projekt kündigt die sofortige Verfügbarkeit von Joomla 1.5.21 [senu takaa ama wepulai]. Dies ist ein Sicherheitsupdate, und wir empfehlen den Benutzern es sofort einzuspielen.

Einordnung

  • Projekt: Joomla!
  • Teilprojekt: Alle
  • Schweregrad: Mittel
  • Versions: 1.5.20 und alle früheren Versionen 1,5
  • Exploit-Typ: XSS Injection
  • Berichtet Date: 2010-Oktober-05
  • Fixed Date: 2010-Oktober-08

Beschreibung
Unzureichende Filterung von mehreren kodierten Einheiten erlaubt XSS-Angriffe in einigen Fällen.

 

Download

Laden Sie von dieser Website den benötigten Patch herunter, nachden Sie sich vergewissert haben, was für eine Version z.Zt. installiert ist. Was für eine Version z.Zt. installiert ist, können Sie im Backend auf der Startseite oben rechts sehen. Wenn da keine Information vorhanden ist, dann gehen Sie mittels FTP-Client auf Ihren Account und sehen in der Datei "changelog.php" nach.

 

Sicherheitsstufe:
Mittlere Priorität - Core - XSS-Schwachstellen