|
16 Červenec 2010
Posted in
Zprávičky -
Bezpečnost
Dnešním dnem spatřila světlo světa další aktualizace stabilní řady Joomly 1.5, tentokrát s pořadovým číslem 19 a kódovým jménem Wojmamni ama batani. Jedná se o opravu několika menších bezpečnostních chyb v administraci a také novou verzi js frameworku Mootools.
Opravy
Bezpečnost
- Nízká priorita - Jádro - SQL injekce / Odhalení interní cesty - Uživatel v administraci může vytvořit SQL chybu, která zobrazí v chybové zprávě interní cesty Joomly
- 3 x Střední priorita - Jádro - XSS zranitelnost v administrátorské části - Uživatel v administraci může injektovat Javascript v různých administrátorských obrazovkách
Pluginy
- Plugin pro aktualizaci Mootools na verzi 1.2.4. Tato změna nemá na existující stránky žádný dopad, pokud neaktivujete nový plugin.
Plugin je nazvaný System - Mootools Upgrade. Tento plugin je nainstalovaný, když se poprvé přihlásíte, v zakázaném stavu. Když je povolen přepíše JHTMLBehavior a načte místo stávající verze 1.1 soubory verze 1.2.4 js frameworku Mootools. Kompatibilita se stávající funkcionalitou je zajištěna pomocí vrstvy kompatibility Mootols. Pokud požadujete novou funkcionalitu Mootools 1.2.4, potom tento plugin povolte, pokud ne není třeba nic měnit.
Pokud použijete nový plugin chyby hlaste standardním způsobem. Pokud tuto funkci použijete, dejte nám vědět jestli funguje. Děkujeme
Statistiky
- Joomla 1.5.19 obsahuje:
- 4 chyby opravené v SVN
- 9 commitů
- Aktivita trackeru vyústila ve 40 nových problémů:
- 48 nových hlášení
- 4 uzavřené
- 4 opravené v SVN
- V době vydání Joomly 1.5.19 měl tracker 376 problémů:
- 229 otevřených
- 105 potvrzených
- 42 čekajících
Originál článku naleznete zde.
Články


