Σε χθεσινή ανακοίνωση η ομάδα του Drupal ανακοίνωσε μια διόρθωση σχετικά με την ασφάλεια της πλατφόρμας και τώρα
η ομάδα του Joomla ακολουθεί το παράδειγμά της προηγούμενης, όμως
εκείνη ασχολήθηκε με τρία διαφορετικά θέματα, ένα εκ των οποίων είναι
ένα θέμα ευπάθειας SQL injection που χαρακτηρίστηκε ως κρίσιμο.
Joomla 3.4.5 Διορθώσεις ευπάθειας SQL
Injection, το οποίο ζήτημα δηλώνεται ως ....
«ανεπαρκές φιλτράρισμα των
αιτημάτων των δεδομένων»Εκτός από την SQL injection, δύο ακόμα ευπάθειες βρέθηκαν και επιδιορθώθηκαν στις λειτουργίες com_contenthistory και com_content που επέτρεψαν στους επιτιθέμενους να έχουν πρόσβαση σε δεδομένα στα οποία απαγορεύεται η πρόσβαση σε χρήστες χωρίς δικαιώματα.
Αυτές οι ευπάθειες επηρεάζουν τις Joοmla εγκαταστάσεις από την 3.2 έως και την 3.4.4 (com_contenthistory) και από την 3.0 έως την 3.4.4 (com_content).
Αυτές οι ευπάθειες επηρεάζουν τις Jοomla
εγκαταστάσεις από την 3.2 έως και την 3.4.4 (com_contenthistory) και από
την 3.0 έως την 3.4.4 (com_content)
Διαβάστε περισσότερα στο: www.secnews.gr