-
Erstellt am Montag, 04. Juni 2012 21:30

Auf dem Joomla!Day 2011 im Hamburg kam die Frage auf, was wir von den „Akeeba Admin Tools“ halten bzw. ob wir es empfehlen können. Leider konnten wir zu diesem Zeitpunkt keine Aussagen dazu machen, da wir es schlichtweg einfach noch nicht getestet hatten. Nun haben wir uns die Zeit genommen und haben die Erweiterung angesehen.
Weiterlesen: Akeeba Admin Tools
-
Erstellt am Montag, 02. April 2012 20:13

Es wurde heute die neue Joomla! 2.5.4 Version veröffentlicht. Es wurden 2 kleinere Sicherheitslücken geschlossen, 157 Fehler behoben und 3 neue Funktionen hinzugefügt.
Einer der Funktion halten wir für sehr fragwürdig. In der neusten Version wird standardmäßig die genaue Versionsangabe in den Meta-Tag geschrieben. Einerseits werden Lücken wegen Informationspreisgabe geschlossen und auf der anderen Seite wird sowas eingebaut???
Leichter kann man es Angreifern ja schon kaum noch machen. Wer dieses nicht möchte, sollte diese Funktion in der „Konfiguration“ auf „Nein“ setzten und sich folgenden Beitrag von uns genauer anschauen:
http://www.joomla-security.de/templates/generator-tag.html
Wir raten zu einer Aktualisierung!
-
Erstellt am Mittwoch, 28. März 2012 19:00

Nach den Sicherheitsupdates der letzten Woche für Joomla! 2.5.x ist nun die Joomla!-Version 1.5 an der Reihe.
In der jetzt veröffentlichten Joomla! 1.5.26 Version wurde eine als „hoch“ eingestufte Sicherheitslücke in Verbindung mit der Erstellung einer Zufallszahl im Joomla!-Core behoben.
Aber Achtung! Setzen Sie noch PHP4 ein, bleibt die Sicherheitslücke bestehen!
(vgl. hierzu den Kommentar im Joomla!-Code: „The password is not truely random, but the best we can do for PHP4. To get a stronger random number, use PHP5“
Zusätlich wurde noch eine als „niedrig“ eingeschätze Sicherheitslücke behoben.
Daher raten wir auch hier dringend zu einer Aktualisierung!