Sebezhetőek a Rockettheme sablonjai

A Joomla! biztonsági problémáinak megvitatása

Moderátorok: zoli, Moderátorok

Fórumszabályok
A Joomla! biztonsági közleményeit a Biztonsági közlemények fórumban olvashatod el.

Sebezhetőek a Rockettheme sablonjai

HozzászólásHozzászóló: Tóth Tibor Dátum: 2008.01.23. 02:21

A tegnapi nagy hír - a stabil Joomla! 1.5 megjelenése - némileg leárnyékolta a Rockettheme sablonok sebezhetőségéről szóló híreket.

Biztonsági hibát találtak mindazon sablonokban, amelyek 2006. év közepétől jelentek meg - a legújabb sablonokat is beleértve. A kissebbfokú XSS támadhatóság (Cross-site Scripting) a rt_styleswitcher.php és a rt_styleloader.php fájlokat érinti.

Teljes hír: http://www.joomla.org.hu/informaciok/1- ... e_xss.html
Magánüzenetekben kíméljetek segítségkéréssel - erre szolgál a fórum! Köszönöm
Avatár
Tóth Tibor
Adminisztrátor
Adminisztrátor
 
Hozzászólások: 1481
Tagság kezdete: 2007.11.23. 01:52
Lakóhely: Szlovákia
Figyelmeztetések: (0%)
Adott: 31 köszönetet
Kapott: 326 köszönetet

Re: Sebezhetőek a Rockettheme sablonjai

HozzászólásHozzászóló: cstibi Dátum: 2008.01.23. 07:29

Ebben egy dolog a ciki, tavaly december elején lejárt a Rockettheme tagságom és nem is újítottam meg, mert elég egysíkúak lettek a sablonjaik. Úgy gondolom, hogy ha hibás sablont kaptam a pénzemért, akkor jogosult vagyok a javításokra. Kérdés, hogy a Rockettheme hogy gondolja ezt...
Avatár
cstibi
Haladó fórumozó
Haladó fórumozó
 
Hozzászólások: 240
Tagság kezdete: 2007.12.31. 18:27
Figyelmeztetések: (0%)
Adott: 48 köszönetet
Kapott: 6 köszönetet

Re: Sebezhetőek a Rockettheme sablonjai

HozzászólásHozzászóló: zvaranka Dátum: 2008.01.23. 07:50

Szerintem a regisztráció (tagság) lejárta után is vannak a rendszerükben adatok rólad, nekik is fontos lehet, hogy mindazoknak, akiknek ebből jogosan lehet problémájuk, lehetővé tegyék a javítások letöltését. Javaslom, írj nekik emailt!
Varanka Zoltán - http://novoportal.hu
Avatár
zvaranka
Gyakorlott fórumozó
Gyakorlott fórumozó
 
Hozzászólások: 460
Tagság kezdete: 2007.12.12. 13:29
Lakóhely: Budapest
Figyelmeztetések: (0%)
Adott: 6 köszönetet
Kapott: 55 köszönetet

Re: Sebezhetőek a Rockettheme sablonjai

HozzászólásHozzászóló: cstibi Dátum: 2008.01.23. 08:17

Megpróbáltam belépni a lejárt felhasználói név / jelszó párossal és a javító patch elérhető !!!
Avatár
cstibi
Haladó fórumozó
Haladó fórumozó
 
Hozzászólások: 240
Tagság kezdete: 2007.12.31. 18:27
Figyelmeztetések: (0%)
Adott: 48 köszönetet
Kapott: 6 köszönetet


Vissza: Biztonság – 1.0

Ki van jelen

Jelen fórumot olvasó felhasználók: Nincs regisztrált felhasználó és 0 vendég