Update: Sicherheitslücke in der IDoBlog Komponente

Teilen

Wie soeben secunia.com berichtet, ist in der Joomla! 1.5 Komponente IDoBlog eine Sicherheitslücke entdeckt worden. Die Lücke bietet dem Angreifer die Möglichkeit über die URL-User ID die SQL-Query (Abfragen) in der SQL-Datenbank zu manipulieren.

Wir werden Sie informieren sobald ein Update, welches diese Lücke schliesst, zur Verfügung stehen wird. Anwender der Komponente sind gebeten, Ihre Datenbank vermehrt zu sichern, um damit einen möglichen Angriff vorzubeugen und in der Folge kein unnötiger Datenverlust entsteht.

Empfehlenswert ist auch eine Joomla Schutzkomponente (z.B: wie JS Defender) zu installieren. Dieser blockiert den Angreifer bereits beim Versuch eine Seite anzugreifen.

Update vom: 05.06.2008, 16:30 Uhr
Soeben wurde IDoblog 1.1 (build 25) freigegeben. Alle Benutzer von IDoBlog sind aufgefordert, auf die neue Version upzudaten. Zum Download
Roger Perren

Letzte Beiträge

Joomla! 3.9.13 Update erschienen!

Das Joomla! 3.9.13 Update behebt zwei kleinere Sicherheits-Lücken sowie 26 gemeldete Probleme, die in diesem Release behoben wurden. Weiterlesen

vor 1 Woche

Neues Spring Template fürs Backend von Joomla! 4

Erfrischend neues Joomla! 4 Admin-Template namens «Spring» vorgestellt. Ich habe das neue Template angeschaut und meine erste Eindrücke als Vor-… Weiterlesen

vor 3 Wochen

Joomla! 4 und neue Freunde kennenlernen

Kann man kostenlos Joomla! 4.0 besser kennenlernen und gleichzeitig noch neue Joomla!Spezialisten kennenlernen? Weiterlesen

vor 1 Monat

Strukturierte Daten in Joomla! einbauen

Wie bekomme ich meine FAQ Inhalte schön strukturiert in die Google Suchmaschine? Franz Hollweck zeigt dir in diesem Artikel, wie… Weiterlesen

vor 2 Monaten

Joomla! 3.9.12 Update erschienen!

Das Joomla! 3.9.12 Update behebt eine kleinere Sicherheits-Lücke sowie 33 gemeldete Probleme, die in diesem Release behoben wurden. Weiterlesen

vor 2 Monaten

Interview mit Hannes Papenberg zu Joomla! 4

Ich hatte die Gelegenheit, mit Hannes Papenberg ein paar Fragen zu stellen. Erfahre hier, was Hannes im Joomla! Projekt alles… Weiterlesen

vor 3 Monaten