Joomla sigurnosni izvještaj za 2012.

Kao i svi drugi CMS-ovi i Joomla je podložna propustima (exploitima) i raznim drugim ranjivostima. IT firma Secunia specijalizirana za praćenje sigurnosti IT sistema izradila je izvještaj o sigurnosti Joomla-e za posljednjih nekoliko godina. Ovaj izvještaj je još jedan razlog zašto izabreti Joomla-u a ne neki drugi CMS.

U nastavku pogledajte pregled izvještaje po mjesecima za 2012. godinu za Joomla 1.x, 2.x i 3.x CMS. Joomla CMS jači nego ikad!

Opširnije: Joomla sigurnosni izvještaj za 2012.

Propust - Mogućnost XSS napada

Opasnost: Niska
Verzije: 3.0
Tip ranjivosti: XSS inekcija
Datum otkrivanja: 01.10.2012
Datum popravke: 09.10.2012

Opis
Tipografska greska dozvoljava XSS napad u modulu za pretragu jezika.

Rješenje
Nadogradnja na noviju verziju 3.0.1

Otkrio: Jeff Channell

Propust - Mogućnost XSS napada

Opasnost: Niska
Verzije: 2.5.6 i starije
Tip ranjivosti: XSS inekcija
Datum otkrivanja: 30.04.2012
Datum popravke: 13.09.2012

Opis
Neprikladno filtriranje dozvoljava XSS napad.

Rješenje
Nadogradnja na noviju verziju 2.5.7

Otkrio: J. Vind and A. Cervoise

 

Propust - Mogućnost XSS napada

Opasnost: Niska
Verzije: 2.5.6 i starije
Tip ranjivosti: XSS inekcija
Datum otkrivanja: 02.07.2012
Datum popravke: 13.09.2012

Opis
Neprikladno filtriranje dozvoljava XSS napad u modulu za promjenu jezika.

Rješenje
Nadogradnja na noviju verziju 2.5.7

Otkrio: S. Schurtz

Nova verzija Joomla! 2.5.6

Nova verzija Joomla 2.5.6 je tu. Ona je zapravo sigurnosna nadogradnja ali i ispravka nedostataka iz prethodnih verzija.

Pročitajte više na Joomla.org : http://www.joomla.org/announcements/release-news/5428-joomla-256-released.html

Propust - Otkrivanje podataka

Opasnost: Niska
Verzije: 2.5.4 i starije 
Tip ranjivosti: Otkrivanje podataka
Datum otkrivanja: 01.05.2012
Datum popravke: 18.06.2012

Opis
Neadekvatna filtriranje uzrokuje SQL grešku i otkrivanja podataka.

Rješenje
Nadogradnja na noviju verziju 2.5.5

Otkrio: Jakub Galczyk

Ko je na portalu?

Ko je na portalu: 19 gostiju i nema prijavljenih članova

Statistika portala

Posjetioci
1922
Članci
469
Broj pregleda članaka
3420275

Socijala