Новости о безопасности Joomla
Уязвимости в PHP 4.4.3 и ниже
- Пятница, 18 августа 2006
- Автор: smart
- Категория: Безопасность
Secunia.com cообщает об обнаруженных уязвимостях в PHP 4.4.x. Данные уязвимости отнесены к категории некритических, однако рекомендуется обновить PHP до версии 4.4.4 или 5.1.5.
Уязвимость в компоненте mosListMessenger
- Четверг, 17 августа 2006
- Автор: smart
- Категория: Безопасность
Сегодня на сайте Secunia.com появилась информация о критической уязвимости в коммерческом компоненте mosListMessenger. Уязвимость проявляется только на серверах с включенным режимом register_globals и позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость в компоненте CopperminePhotoGallery 1.0
- Четверг, 17 августа 2006
- Автор: smart
- Категория: Безопасность
Обнаружена еще одна критическая уязвимость в расширениях для Mambo/Joomla, связанная с использованием режима register_globals. На этот раз уязвимость обнаружена в компоненте CopperminePhotoGallery, представляющем собой интеграцию популярной галереи Coppermine в Mambo/Joomla.
Уязвимость в компоненте Mambo Reporter
- Четверг, 17 августа 2006
- Автор: smart
- Категория: Безопасность
Поступила информация о наличии критической уязвимости в компоненте Mambo Reporter. Компонент очень старенький и давно не обновлялся, но учитывая тот факт, что многие перешли на Joomla с Mambo, рекомендуется проверить, не использовался ли такой компонента на ваших сайтах и принять меры по обеспечению безопасности.
Уязвимость в компоненте Webring 1.0
- Понедельник, 14 августа 2006
- Автор: smart
- Категория: Безопасность
В компоненте Webring обнаружена критическая уязвимость, позволяющая удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость проявляется только на серверах с включенным режимом register_globals.
Уязвимость в компоненте ReMOSitory 3.25
- Суббота, 12 августа 2006
- Автор: smart
- Категория: Безопасность
Обнаружена критическая уязвимость в популярном компоненте файлового архива ReMOSitory 3.25. Как и большинство обнаруженных за последнее время уязвимостей в расширениях Joomla, данная уязвимость проявляется только при включенном режиме register_globals. Всем пользователям компонента настоятельно рекомендуется обновиться до версии 3.26.
Уязвимость в компоненте JD-Wiki 1.x
- Вторник, 08 августа 2006
- Автор: smart
- Категория: Безопасность
Обнаружена критическая уязвимость в компоненте JD-Wiki 1.x, позволяющая удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Как и большинство обнаруженных за последнее время уязвимостей в расширениях Joomla, данная уязвимость проявляется только при включенном режиме register_globals.
Уязвимости в PHP 4.4.x
- Пятница, 04 августа 2006
- Автор: smart
- Категория: Безопасность
На сайте Secunia.com появилась информация о двух уязвимостях, обнаруженных в PHP 4.4.x. Данные уязвимости отнесены к категории умерено-критических, поэтому настоятельно рекомендуется обновить PHP до версии 4.4.3.
Уязвимость в компоненте Joomla Colophon 1.2
- Среда, 02 августа 2006
- Автор: Strashilo
- Категория: Безопасность
Начало сегодняшнего дня ознаменовалось обнаружением еще одной уязвимости связанной с использованием режима register_globals=On. На этот раз уязвимость обнаружена в компоненте Joomla Colophon. Данная уязвимость считается критической, потому что позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость в компоненте UHP (User Home Pages) 0.x
- Среда, 02 августа 2006
- Автор: smart
- Категория: Безопасность
По сообщениям Secunia.com уязвимости в настоящее подвержены и все версии компонента UHP (User Home Pages). Уязвимость относится к категории критических, и позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Joomla!® CMS — пожалуй, лучшая система управления контентом с открытым исходным кодом

Joomla! — это больше, чем просто программное обеспечение, это люди, включающие разработчиков, дизайнеров, системных администраторов, переводчиков, копирайтеров, и, что самое главное — простых пользователей.
Мы рады пригласить вас в ряды нашего сообщества!
Новости портала
-
RegularLabs aka [Peter van Westen] дропнул lifetime подписку и переводит на сервис *Paddle*...
-
Вышел шаблон Astroid Framework Version 3.2
-
Состоялся Joomla meetup. Москва.Вчера, 10 апреля 2025г. в Москве состоялся мини Joomla-митап
-
Вышли релизы безопасности Joomla 5.2.6 и Joomla 4.4.13
-
Совет по Joomla: dot-нотация для доступа к значениям вложенных массивовНаткнулся на пост в одном...
Организация праздников Крым в парке развлечений Дримвуд. |
Новое в блогах
-
Управление очередностью плагинов в Joomla 5 с помощью приоритетов обработки событий
-
E-mail шаблоны Joomla 5: добавление и просмотр своих переменных
-
Собственные макеты вывода для пользовательских полей Joomla
-
Триггеры ядра Joomla при CRUD-операциях
-
Совет по Joomla: использовать класс Joomla\Uri\Uri для создания URL
Видео
Форум о Joomla
-
Re: Убрать закрывающий слеш в rel="lazy-stylesheet"/> в коде?
Joomla 4 и Joomla 5: Общие вопросы
-
Re: Увеличение full изображения
Общие вопросы и ошибки
-
Re: Увеличение full изображения
Общие вопросы и ошибки
-
Re: Увеличение full изображения
Общие вопросы и ошибки
-
Re: Увеличение full изображения
Общие вопросы и ошибки