Back to top

Autore Topic: Disponibile Joomla! 1.5.16 - Aggiornate gente, aggiornate  (Letto 2169 volte)

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
è disponibile per il download la versione 1.5.16 localizzata in italiano.
sono altresì disponibili i pacchetti di aggiornamento dalle varie versioni precedenti.

consiglio a tutti di provvedere all'aggiornamento, dato che vi sono anche diversi security fixes.

un grazie ai traduttori per l'impegno e la velocità!!

ciao a tutti,
marco
« Ultima modifica: 24 Apr 2010, 18:44:13 da mmleoni »
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

mau_develop

  • Visitatore
Re:Disponibile Joomla! 1.5.16 - Aggiornate gente, aggiornate
« Risposta #1 il: 24 Apr 2010, 19:56:15 »
fatto! :) ... un po' alla cieca contrariamente alle mie abitudini, ... adesso vado a vedere che hanno fatto...

grazie Marco, ... mica me ne ero accorto...

M.

joomla1

  • Visitatore
Re:Disponibile Joomla! 1.5.16 - Aggiornate gente, aggiornate
« Risposta #2 il: 24 Apr 2010, 20:18:09 »
consiglio a tutti di provvedere all'aggiornamento, dato che vi sono anche diversi security fixes.
Importanti le correzioni del bug contro l'upload di file non controllati tramite lo script d'installazione (se presente nel sito), e del bug Session Fixation, tramite il quale era possibile effettuare un login non autorizzato tramite la chiave di sessione.

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Disponibile Joomla! 1.5.16 - Aggiornate gente, aggiornate
« Risposta #3 il: 24 Apr 2010, 20:58:24 »
questa in particolare:

Citazione
Posted: 22 Apr 2010 05:00 PM PDT

    * Severity: Low
    * Versions: 1.5.15 and all previous 1.5 releases
    * Exploit type: Unauthorised Access
    * Reported Date: 2010-Jan-07
    * Fixed Date: 2010-Apr-23

Description

When a user requests a password reset, the reset tokens were stored in plain text in the database. While this is not a vulnerability in itself, it allows user accounts to be compromised if there is an extension on the site with an SQL injection vulnerability.
Affected Installs

All 1.5.x installs prior to and including 1.5.15 are affected.
Solution

Upgrade to the latest Joomla! version (1.5.16 or later)

mi sa che spiega molte cose ...

ricordate di non usare mai il prefisso di default jos_ per le tabelle del db.

ciao,
marco


mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

mau_develop

  • Visitatore
Re:Disponibile Joomla! 1.5.16 - Aggiornate gente, aggiornate
« Risposta #4 il: 24 Apr 2010, 22:18:17 »
si si ... guarda, ho già commentato questa cosa nel post ufficiale della release.
...avesso almeno messo un grazie invece di prendermi in giro
http://forum.joomla.org/viewtopic.php?p=1891515

... mi aveva molto fatto incaxare questa cosa... avevo già incominciato a studiacchiarmi drupal :)

M.

 



Web Design Bolzano Kreatif