Scusa ma come fai ad affermare una cosa simile? Non essere più supportata non significa avere bug di sicurezza, obsoleta non significa insicura
Forse, posso aver sbagliato nello scrivere: molti bug, ma sicuramente, i bug di sicurezza sono ancora presenti e oltretutto noti. Come riporta l'articolo del 13 Agosto di alexred che pui
leggerti da qui dove sia l'introduzione che la tabella parlano chiari per la versione 1.5 (sottolineo non più supportata).
Ti posso citare altre fonti autorevoli che consigliano il passaggio di versione per problemi di sicurezza:
Joomla User Group .
Una versione non supportata è pericolosa.Una versione obsoleta, non è sicura perchè il team non rilascia più aggiornamenti.
Ti posso assicurare per esperienza che ho seguito per filo e per segno le norme su come mettere in sicurezza joomla sulla version e 1.5 e nonostante aver avuto molti accorgimenti, come mantenere aggiornati i componenti, plugin e moduli, aver installato le ultime patch della versione 1.5.26 che risolvevano due falle di sicurezza, verificare la lista delle estensioni vulnerabili ecc, il sito era costantemente bucato, inserendo nella root file binari, non cancellabili nemmeno da ssh. Questi file permettevano l'upload di altri file base64 che comportano il redirecting su siti di malware. E quotidianamente rimuovevo file hackerati per mantenere il sito pulito, ma di certo non risolvevo il problema definitivamente. Ti sembra poco?
Il problema l'ho risolto aggiornando la versione di joomla dalla mia amata 1.5.26 all'ultima versione della 2.5.
Risultato? da quando ho aggiornato, non ho più avuto problemi di file hackerati o problemi di sicurezza.
Anche io ho ancora qualche sito di poca importanza in versione 1.5.26 per il quale non ho ancora avuto problemi nonostante la configurazione hosting e joomla sia la stessa. Il motivo è che se un sito te lo prendono di mira sei spacciato e l'unica soluzione è correre ai ripari aggiornando.
Con questo ti dico che non parlo a caso, prima mi documento. La versione 1.5.26 l'ho usata e non volevo lasciarla, ma è stato un passaggio obbligato.
Spero di essere stato esaustivo.
ciao