Новости о безопасности Joomla
Уязвимость в компоненте Alpha User Points
- Суббота, 19 июня 2010
- Автор: xobot
- Категория: Безопасность
Обнаружена уязвимость типа LFI в компоненте Alpha User Points. Данная уязвимость позволяет удаленному пользователю получить доступ с помощью специально сформированного запроса к произвольным файлам на сервере.
Уязвимость в компоненте AlphaUserPoints
- Вторник, 20 апреля 2010
- Автор: xobot
- Категория: Безопасность
В популярном компоненте AlphaUserPoints, реализующем реферальную систему регистрации пользователей, была обнаружена уязвимость. Сообщение об этом появилось на сайте http://secunia.com/advisories/39250/, после чего разработчики компонента выпустили патч исправляющий данную уязвимость. Данное исправление будет включено в ближайший релиз компонента.
Simple Machines Forum 1.1.10 и 2.0 RC1-2
- Пятница, 17 июля 2009
- Автор: smart
- Категория: Безопасность
Simple Machines опубликовали релизы SMF 1.1.10 и 2.0 RC1.2 направленные на устранение нескольких уязвимостей найденных в SMF 1.1.9 и 2.0 RC1. Разработчики настоятельно рекомендуют всем пользователям форума выполнить обновление как можно скорее.
Обнаружена критическая уязвимость в CommunityBuilder 1.1
- Вторник, 23 июня 2009
- Автор: Sulpher
- Категория: Безопасность
Команда разработчиков CommunityBuilder предупреждает об серьёзной ошибке безопасности, обнаруженной во всех версиях CommunityBuilder 1.1 и младше (выпущенных более 2-х лет назад) и ниже. Критическая уязвимость обнаружена на всех сайтах, использующих CB 1.1, которые подвергаются потенциальному риску. Разработчики рекомендуют немедленно обновить CommunityBuilder 1.0 и 1.1 до версии 1.2.1.
Simple Machines Forum 1.1.9 и 2.0 RC1-1
- Четверг, 21 мая 2009
- Автор: SimpleMachines.ru
- Категория: Безопасность
Simple Machines опубликовали релизы SMF 1.1.9 и 2.0 RC1-1 направленные на устранение нескольких уязвимостей найденных в SMF 1.1.8 и 2.0 RC1. Учитывая тот факт, что среди исправленных уязвимостей присутствует критическая, всем пользователям форума настоятельно рекомендуется выполнить обновление как можно скорее.
Серьезная уязвимость в форуме SMF. Решение найдено!
- Среда, 20 мая 2009
- Автор: smart
- Категория: Безопасность
В последнее время участились сообщения о взломах форумов, работающих на SMF (Simple Machines Forum), среди пострадавших оказался и форум русского сообщества Ubuntu. Но в чем именно проблема и чего бояться непонятно, информации было крайне мало.
Joomla Security Center
- Суббота, 23 августа 2008
- Автор: Fon
- Категория: Безопасность
Команда разработчиков Joomla! объявила о создании нового Joomla Security Center. Обновленный состав группы - Joomla Security Strike Team (JSST) — сосредоточит свои усилия исключительно на обеспечении безопасности работы Joomla! Как заявил лидер группы, Anthony Ferrara, команда сформирована из высококвалифицированных экспертов в области обеспечения безопасности, в том числе и приглашенных "со стороны".
Обнаружена уязвимость PU Arcade 2.0.3 и 2.1.3 Beta
- Четверг, 17 января 2008
- Автор: Fon
- Категория: Безопасность
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "fid" в сценарии index.php, когда параметр "option" установлен в значение "com_puarcade". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Уязвимость в Nice Talk 0.x устранена
- Среда, 29 августа 2007
- Автор: smart
- Категория: Безопасность
Разработчики компонента Nice Talk выпустили обновление исправляющее уязвимость, информация о которой была недавно опубликована на сайте Secunia.com. Обнаруженная уязвимость позволяла удаленному пользователю с помощью специально сформированного запроса выполнять произвольные SQL команды в базе данных приложения. Рекомендуем всем пользователям этого компонента установить свежую версию с сайта разработчика.
Исправление уязвимости в SimpleFAQ 2.x
- Среда, 29 августа 2007
- Автор: smart
- Категория: Безопасность
Обнаружена уязвимость в компоненте SimpleFAQ 2.x, позволяющая удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость была обнаружена в версии 2.11 и затем успешно подтверждена в версии 2.40. Согласно классификации сайта Secunia.com уязвимости присвоен средний уровень опасности.
Joomla!® CMS — пожалуй, лучшая система управления контентом с открытым исходным кодом
Joomla! — это больше, чем просто программное обеспечение, это люди, включающие разработчиков, дизайнеров, системных администраторов, переводчиков, копирайтеров, и, что самое главное — простых пользователей.
Мы рады пригласить вас в ряды нашего сообщества!
Коротко о главном в Joomla
Новости портала
Новое в блогах
-
Как добавить свой повторяемый элемент интерфейса в класс HTMLHelper Joomla 4+
-
Обновление сайта с Joomla 3 до Joomla 5. Инструкция
-
Пример рендера модального окна в Joomla 5 с Bootsrap 5 Optional sizes и Fullscreen mode.
-
Как починить пагинацию в своих расширениях для Joomla 5.1.3+. Backwards breaking changes
-
Анатомия умного поиска в Joomla 5. Создание плагина.
Видео
Форум о Joomla
-
Re: Новость о вашем расширении на JoomlaPortal
Предложения и пожелания
-
Re: Материал=Гиперссылка?
Joomla 3.x: Установка, обновление и настройка
-
Re: Хостинг для Joomla 5
Joomla 4 и Joomla 5: Общие вопросы
-
Хостинг для Joomla 5
Joomla 4 и Joomla 5: Общие вопросы
-
Spontaneous Nights Await You in Your Town
Joomla 4 и Joomla 5: Локализация