|
Dziura w Joomla 1.5 i RSGallery2 |
|
|
|
Napisał: Marek Dylewicz
|
|
środa, 05 grudzień 2007 |
Wszystkim entuzjastom stawiania serwisów produkcyjnych na wersjach beta (na dzień dzisiejszy mam na myśli wersję 1.5 Joomli) przypominamy, że beta oznacza że software nie jest w pełni przetestowane, może zawierać błędy, luki w bezpieczeństwie itd, itp. Najlepszym na to dowodem jest to, iż serwis SecurityFocus poinformował o znalezionej luce w bezpieczeństwie Joomli 1.5 RC3 polegającej na możliwości przeprowadzenia ataku typu SQL Injection. Sczegóły tutaj.
Jakby tego było mało, niebezpieczna jest również popularna galeria RSGallery - w wersji RSGallery2 2.0 beta 5 również znaleziono błąd umożliwiający atak SQL Injection - więcej o tym znajdziecie tutaj.
Pamiętajcie - beta do zabawy, wydania stabilne na serwisy produkcyjne :)
|