Propust - Mogućnost DOS napada

Opasnost: Srednja
Verzije: 1.6.0
Tip ranjivosti: Odbijanje servisa (eng. Denial of Service)
Datum otkrivanja: 01.03.2011
Datum popravke: 07.03.2011

Opis
Caching Editor-a može rezultirati uskraćivanja usluga diskovnog prostora.

Rješenje
Nadogradnja na noviju verziju 1.6.1.

Otkrio: Jeff Channell

Propust - Mogućnost C SRF napada

Opasnost: Mala
Verzije: 1.6.0
Tip ranjivosti: Cross-site zahtjev (CSZ) prevara
Datum otkrivanja: 04.03.2011
Datum popravke: 07.03.2011

Opis
Neadekvatna provjera tokena otvara mogućnost CSZ prevare.

Rješenje
Nadogradnja na noviju verziju 1.6.1.

Otkrio: Marius van Rijnsoever

Propust - Mogućnost XSS napada

Opasnost: Srednja
Verzije: 1.6.0
Tip ranjivosti: XSS inekcija
Datum otkrivanja: 02.03.2011
Datum popravke: 07.03.2011

Opis
Neprikladno filtriranje dozvoljava XSS napad u određenim slučajevima.

Rješenje
Nadogradnja na noviju verziju 1.6.1.

Kako postići najveći stupanj sigurnosti?!

Ovdje ćemo kratko navesti osnovne faktore koji su ključni da bi Vaš joomla sajt bio što sigurniji.

Možda odmah na prvi pogled, razmišljate o najnovijim update-ima samog CMS-a i njegovih ekstenzija, pa niste pogriješili ali ima nešto još važnije:

Opširnije: Kako postići najveći stupanj sigurnosti?!

Joomla hosting sigurnost

 

Svakodnevni napadi na Joomla portale normalna su pojave zbog velike poularnosti ovoga CMS-a. U velikom broju slučajeva uspjeh ovoh napada nema veze sa ranjivosti ovoga CMS-a koji ima jedan od najsigurnije napisan kod. Veći broj ranjivosti i propusta dolazi zbog lošeg hosting servisa ili loše napisanih dodataka koje koristite na svom portalu.

Postoje razni načini / mogućnosti zbog kojih vaš portal može postati ranjiv a usljed lošeg hosting servisa. Jedan od mogućih scenarija je da vaš Joomla portal smješten na djeljenom hostingu na kome se nalaze i neki drugi portali (ili čak CMS-ovi) sa potencijalnom ranjivošću. Prilikom preuzimanja ovog CMS-a haker može doći u mogućnost da preuzme i vaš Joomla portal.

U nastavku nekoliko savjeta kako se preventivno zaštiti i šta tražiti prilikom izbora hosting servisa ...

Opširnije: Joomla hosting sigurnost

Objavljena Joomla! 1.5.22

Sigurnost

 

Joomla tim najavljuje da je dostupna Joomla 1.5.22 [Senu takaa ama woi].

Ovo je sigurnosno izdanje i svi korisnici bi trebali podhitno da izvrse update

na Joomla 1.5.22 [Senu takaa ama woi].

 

 

 

 

Opširnije: Objavljena Joomla! 1.5.22 

Ko je na portalu?

Ko je na portalu: 10 gostiju i nema prijavljenih članova

Statistika portala

Posjetioci
1922
Članci
469
Broj pregleda članaka
3210365

Socijala