Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

Itt szólhatsz hozzá az aktuális közleményekhez

Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: Tóth Tibor Dátum: 2008.08.13. 02:29

Itt a következő témát vitatjuk meg: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!
Magánüzenetekben kíméljetek segítségkéréssel - erre szolgál a fórum! Köszönöm
Avatár
Tóth Tibor
Adminisztrátor
Adminisztrátor
 
Hozzászólások: 1488
Tagság kezdete: 2007.11.23. 01:52
Lakóhely: Szlovákia
Figyelmeztetések: (0%)
Adott: 31 köszönetet
Kapott: 328 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: localicer Dátum: 2008.08.13. 07:21

Ez derült égből villámcsapás :o

A nyelvi támogatásban nincs változás, az 1.5.5-höz kiadott nyelvi kiegészítők változatlanok, tehát az 1.5.6-hoz is használhatók. Az 1.5.6-hoz ezért külön nyelvi csomagokat nem adtunk ki.
Tamás, a honosító
:: Körülnéztél már a bővítménytárunkban? :: http://www.joomla.org.hu/letoltesek/bovitmenytar.html :: a magyarítások lelőhelye is
Avatár
localicer
Adminisztrátor
Adminisztrátor
 
Hozzászólások: 1005
Tagság kezdete: 2007.11.25. 21:41
Lakóhely: Mozsgó
Figyelmeztetések: (0%)
Adott: 17 köszönetet
Kapott: 210 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: zvaranka Dátum: 2008.08.13. 07:26

Érdekes, hogy ezt a hibát a 6. Joomla 1.5 verzióban találták meg. Nagy köszönet ezért a felfedezőnek és a fejlesztőknek, akik azonnal reagáltak a dologra!
Varanka Zoltán - http://novoportal.hu
Avatár
zvaranka
Gyakorlott fórumozó
Gyakorlott fórumozó
 
Hozzászólások: 464
Tagság kezdete: 2007.12.12. 13:29
Lakóhely: Budapest
Figyelmeztetések: (0%)
Adott: 6 köszönetet
Kapott: 56 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: saco Dátum: 2008.08.13. 09:50

El is tolták egyel az 1.5.6-ra tervezett újításokat :)
-------------------------
m(o_O)m
saco
Ifjú fórumozó
Ifjú fórumozó
 
Hozzászólások: 51
Tagság kezdete: 2008.03.01. 21:05
Figyelmeztetések: (0%)
Adott: 3 köszönetet
Kapott: 10 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: zvaranka Dátum: 2008.08.13. 09:59

Kérdés, hogy a foltozás hatással van-e a már telepített komponensekre valamilyen módon?
Varanka Zoltán - http://novoportal.hu
Avatár
zvaranka
Gyakorlott fórumozó
Gyakorlott fórumozó
 
Hozzászólások: 464
Tagság kezdete: 2007.12.12. 13:29
Lakóhely: Budapest
Figyelmeztetések: (0%)
Adott: 6 köszönetet
Kapott: 56 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: erdsiger Dátum: 2008.08.13. 10:49

A sebezhetőség a user komponensben volt, amely a Joomla! felhasználókezelését végző komponens. Mivel ez komponens és nem osztály (vagyis ez is osztály, csak nem a /libraries alatt lévő megosztott Joomla! osztályok egyike), ezért azok az alkalmazások, amelyek a felhasználókezelésre egyedi kódot használnak, és alapul a Joomla! user komponensének a kódját vették, tartalmazhatják ezt a fajta sebezhetőséget. Viszont elég nagy visszhangja volt, tehát ha az adott bővítményt érinti a sebezhetőség, szerintem ahhoz is hamar kiadják a javítást...
Erdősi Gergő
http://www.joomline.hu - Joomla! fejlesztői oldal
erdsiger
Tapasztalt fórumozó
Tapasztalt fórumozó
 
Hozzászólások: 510
Tagság kezdete: 2007.12.12. 22:30
Figyelmeztetések: (0%)
Adott: 2 köszönetet
Kapott: 99 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: yoora Dátum: 2008.08.21. 10:02

A múlt héten két portálom is áldozatul esett ennek résnek :(

Remélem tényleg emiatt volt, és a javítás segíteni fog a jövőben.
Üdvözlettel: yoora (alias Jura)
amit megtanulok itt, azt mind nektek köszönhetem
Avatár
yoora
Kezdő fórumozó
Kezdő fórumozó
 
Hozzászólások: 4
Tagság kezdete: 2008.07.10. 13:27
Lakóhely: Pest megye
Figyelmeztetések: (0%)
Adott: 5 köszönetet
Kapott: 0 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: yoora Dátum: 2008.08.21. 11:58

Azért kicsit részletezem a hacker ténykedését, hátha ez nem ugyanaz volt, mint az említett biztonsági rés esetén:

-több portált működtetek egy táron, egy adatbázissal, de csak azokat támadták meg, ahol létrehoztam egy második vagy harmadik korlátozott rendszergazdát sajnos elég enyhe jelszóval

tehát a hackerkedés eredménye:
- az összes user jelszavát átírták
- az éppen alapértelmezettnek beállított sablon html-jébe beleírta a saját kódját

tehát a többi sablont és a tartalmat sem piszkálta,

a táblák visszamentése és a template törlése/újratelepítése után minden tökéletesen helyreállítottnak látszik, természetesen az adminnak adtam egy új és nehéz jelszót.

Most már csak az 1.5.6-re frissítés van hátra ...
Üdvözlettel: yoora (alias Jura)
amit megtanulok itt, azt mind nektek köszönhetem
Avatár
yoora
Kezdő fórumozó
Kezdő fórumozó
 
Hozzászólások: 4
Tagság kezdete: 2008.07.10. 13:27
Lakóhely: Pest megye
Figyelmeztetések: (0%)
Adott: 5 köszönetet
Kapott: 0 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: genius301 Dátum: 2008.08.28. 09:51

Hogyan tudom azt megnézni, hogy hanyadik Joomla verziót használom? Eddig az admin felületen néztem meg, de sajnos áldozatul estem a hacker támadásának.:( :-X
genius301
Kezdő fórumozó
Kezdő fórumozó
 
Hozzászólások: 10
Tagság kezdete: 2008.08.28. 09:46
Figyelmeztetések: (0%)
Adott: 1 köszönetet
Kapott: 0 köszönetet

Re: Vita: Megjelent a Joomla! 1.5.6 - biztonsági frissítés!

HozzászólásHozzászóló: erdsiger Dátum: 2008.08.28. 10:49

Vagy a főkönyvtárban található CHANGELOG.php fájlban tudod megnézni, vagy pedig a libraries/joomla/version.php-ben.
Erdősi Gergő
http://www.joomline.hu - Joomla! fejlesztői oldal
erdsiger
Tapasztalt fórumozó
Tapasztalt fórumozó
 
Hozzászólások: 510
Tagság kezdete: 2007.12.12. 22:30
Figyelmeztetések: (0%)
Adott: 2 köszönetet
Kapott: 99 köszönetet

Következő

Vissza: Közlemények megbeszélése

Ki van jelen

Jelen fórumot olvasó felhasználók: Nincs regisztrált felhasználó és 0 vendég