Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

Sicherheitslücke im Joomla-Installer: Angreifer ...

- - - - -

  • Please log in to reply
No replies to this topic

#1
Jacqueline

Jacqueline

    Boardassistentin

  • Bots
  • PipPipPipPipPipPipPipPip
  • Likes
    36
  • 161 posts
  • 11 Bedankt

Über eine zwölf Jahre alte Lücke in den Install-Routinen des Content Management Systems können Angreifer während der Installation die Software kapern. Das Joomla-Projekt empfiehlt, die CMS-Software schnellstens zu aktualisieren.

Die Entwickler des Content Management Systems (CMS) Joomla haben ein Update für ihre Software veröffentlicht, das unter anderem auch zwei Sicherheitslücken schließt. Das Joomla-Projekt schätzt die Priorität des Updates als "hoch" ein und empfiehlt dringlich, dieses sofort einzuspielen. Einen Link zum Download der abgesicherten Version Joomla 3.7.4 findet sich in der Ankündigung der Entwickler.

Eine der Lücken steckt im Installer der Software. Genau beschreiben die Entwickler das Problem nicht, die Sicherheitslücke ermöglicht es Angreifern aber wohl, bei der Installation die Kontrolle über das CMS zu übernehmen. Das ist anscheinend möglich, weil der Installer nicht prüft, dass der Nutzer wirklich berechtigt ist, die Software auf dem Webspace zu installieren. So können Angreifer die Kontrolle übernehmen ? allerdings nicht, wenn die Installation bereits abgeschlossen wurde. Die Lücke steckt seit Version 1.0.0 im Joomla-Code. Sie ist damit fast zwölf Jahre alt.

Please Login HERE or Register HERE to see this link!





  Topic Forum Started By Stats Last Post Info

Also tagged with one or more of these keywords: News

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 21 user(s)


    _)_, BlackDante, Crap, Dean36, Exynos, Framerater, h04x, Haxlor, jmPesp, Kaase, keyb0ardz, kiwitone, leonalexkraus, madamor45xx, mashok, Methyl, Mini Rick, PadX18, ProHex, smc2014, terratec1991
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.