Päävalikko

Etusivu
Uutiset
Tiedostot
Foorumi
- - - - - - -
Ohjeita ja vinkkejä
- - - - - - -
Lähetä uutinen

Kirjaudu

Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
11.02.2012, 18:04
Tunnus:
Salasana:


Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan

Unohtuiko salasana?

joomlafi.pngJoomla.fi on avattu!

Joomlaportal.fi:n foorumi suljetaan pian. Siirry uudelle sivustolle ja rekisteröidy: www.joomla.fi

 

FOORUMI on vainluku-tilassa, uusia aiheita ei voi aloittaa. Siirry uudelle Joomla.fi-sivuston foorumille

Joomla! 1.5 XML-RPC haavoittuvuus
Joomlaportal.fi
11.02.2012, 18:04 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: [1]
  Tulostusversio  
Kirjoittaja Aihe: Joomla! 1.5 XML-RPC haavoittuvuus  (Luettu 3501 kertaa)
admin
Administrator
*****
Viestejä: 3 600



Profiili WWW
« : 6.02.2008, 03:12 »

Tähän viestiketjuun voi jättää kommentteja liittyen uutiseen:

Miten estän havaitun haavoittuvuuden hyväksikäytön: Varmista, että XML-RPC Blogger API -liitännäinen ei ole julkaistu, valitse Lisäosat -> Liitännäisesten hallinta -> XML-RPC -Blogger API (liitännäisen tila on oletusarvoisesti julkaisematon).

Lainaus
Äskettäin julkaistusta Joomla! 1.5:sta on on löydetty tietoturvaan liittyvä haavoittuvuus. Ongelma on XML-RPC Blogger API -liitännäisessä, joka mahdollistaa sivuston artikkeleiden muokkaamisen ja jopa poistamisen. Haavoittuvuus on jo korjattu ja se on ladattavissa Joomla! projektin käyttämästä SVN versionhallintajärjestelmästä. Mitä sitten pitää tehdä ennen kuin Joomla! 1.5.1 julkaistaan?

Kaikkien Joomla! 1.5 -käyttäjien tulee ottaa XML-RPC Blogger API -liitännäinen pois käytöstä!

Jos et ole käyttänyt kyseistä liitännäistä, ei tarvitse tehdä mitään.
« Viimeksi muokattu: 6.02.2008, 03:27 kirjoittanut admin » tallennettu
Sivuja: [1]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Validi XHTML 1.0! Validi CSS!