Back to top

Autore Topic: Falla di sicurezza in Joomla 2.5.6  (Letto 3402 volte)

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Falla di sicurezza in Joomla 2.5.6
« il: 04 Lug 2012, 12:12:14 »
Scovata una falla di sicurezza in Joomla 2.5.6 (e le versioni precedenti di Jooma 2.5) che coinvolge il modulo lingua. Non è ancora disponibile una soluzione, quindi forse è consigliato tenere spubblicato quel modulo in attesa di un aggiornamento

Riferimenti: http://secunia.com/advisories/49678/

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re:Falla di sicurezza in Joomla 2.5.6
« Risposta #1 il: 04 Lug 2012, 12:24:50 »
il problema sembra dato dal menu a tendina, per evitare problemi è bene non utilizzare il "menu a tendina" da impostare quindi su no nei parametri del modulo lingua.
Il team di Joomla ha già preparato un patch che stiamo testando e si suppone uscirà presto l'aggiornamento 2.5.7 che risolve questo problema.

Offline matty80

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3974
  • Sesso: Maschio
    • Mostra profilo
Re:Falla di sicurezza in Joomla 2.5.6
« Risposta #2 il: 04 Lug 2012, 19:40:06 »
grazie Alex, fantastico e preciso come sempre!
Chi non ha mai posseduto un cane, non sa cosa significhi essere amato. Arthur Schopenhauer

mau_develop

  • Visitatore
Re:Falla di sicurezza in Joomla 2.5.6
« Risposta #3 il: 07 Lug 2012, 10:45:32 »
novità?

M.

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re:Falla di sicurezza in Joomla 2.5.6
« Risposta #4 il: 07 Lug 2012, 11:20:56 »
il team di Joomla.org ha declassato a non urgentissimo questo problema di sicurezza, quindi forse l'uscita di un nuovo aggiornamento non è così imminente.
Il problema ripeto si può verificare solo con il modulo lingua attivo ed impostato con il menu a tendina, quindi il caso è particolare e non così comune in tutte le installazioni di Joomla 2.5

mau_develop

  • Visitatore
Re:Falla di sicurezza in Joomla 2.5.6
« Risposta #5 il: 07 Lug 2012, 15:21:15 »
:) ... si non mi sembrava così pericolosa e cmq con noscript non funzionano questi giochini

M.

Offline campioncino

  • Nuovo arrivato
  • *
  • Post: 35
    • Mostra profilo
Re:Falla di sicurezza in Joomla 2.5.6
« Risposta #6 il: 23 Set 2012, 12:05:34 »
ehm...scusate, per i meno esperti "no script" sarebbe?


mau_develop

  • Visitatore
Re:Falla di sicurezza in Joomla 2.5.6
« Risposta #7 il: 23 Set 2012, 21:36:04 »
i meno esperti purtroppo sono condannati ad usare google... ;) ... è il primo risultato

M.

Offline campioncino

  • Nuovo arrivato
  • *
  • Post: 35
    • Mostra profilo
Re:Falla di sicurezza in Joomla 2.5.6
« Risposta #8 il: 23 Set 2012, 21:46:50 »
un add-on per mozilla? ... non vedo il nesso con la sicurezza del sito, al più migliora la sicurezza del browser usato dall'utente del sito, no?

 



Web Design Bolzano Kreatif