Back to top

Autore Topic: URGENTE Patchare i template rockettheme!!  (Letto 2749 volte)

Offline Fabrizio4All

  • Esploratore
  • **
  • Post: 83
    • Mostra profilo
URGENTE Patchare i template rockettheme!!
« il: 08 Gen 2008, 18:17:22 »
 >:(

Oggi ho ricevuto questa mail dallo staff...

-------------------------------------------------------------
Gentile cliente, siamo venuti a sapere che sui template di rocketteme.com (molti template ma non tutti) sono presenti delle falle di sicurezza che permettono il cross site scripting (http://en.wikipedia.org/wiki/Cross-site_scripting/).

Invitiamo chi dovesse aver installato uno di questi temi ad andare sul sito www.rockettheme.com a scaricare le patch e ad applicarle quanto prima.

Riportiamo qui sotto il testo che abbiamo letto:

Citazione
/A minor non-persistent XSS (Cross-site Scripting) vulnerability was discovered yesterday that effects every template since about mid year
2006 (both for joomla 1.0 and 1.5). We have fixed the problem and updated every template that exhibits this issue. These updated templates are now available in the member's download section.

If you have modified a template, you can easily install the patched files by downloading the latest version of the template to a local directory, extracting it (http://www.7-zip.org, http://www.winzip.com) and then copying the rt_styleswitcher.php and the rt_styleloader.php files into your template directory over the existing files.

NOTE: make sure you use the files from the template YOU are using. Each of these files are slightly different from template to template.

E' molto importante aggiornare eventuali template in vostro possesso e fallati: ne va della sicurezza e stabilità del vostro sito web.
------------------------------------------------------------

Io utilizzo uno di questi temi, o meglio vorrei sapere se il tema che io utilizzo ha lo stesso problema....

semplice: vado sul sito mi registro, cerco se il mio tema ha questo problema e lo risolvo...

Forse io capirò male, e se fosse così chiedo già scusa, ma mi sembra di aver capito che quest'aria del sito di www.rockettheme.com è ha pagamento per 250 € all'anno!!!!!!!

ma siamo impazziti???
« Ultima modifica: 10 Gen 2008, 09:08:51 da Fabrizio4All »

Offline surfbit

  • Instancabile
  • ******
  • Post: 7316
  • Sesso: Maschio
  • Verranno ignorati mp tecnici
    • Mostra profilo
Re: Sono .....ca..ato!!!!!!!!!!!
« Risposta #1 il: 08 Gen 2008, 18:47:34 »
o modificato un pochino il titolo. si capisce ugualmente che sei arrabbiato ma siamo sempre in un forum pubblico.
A volte basta un sorriso per far felice una persona.

La guida alla scelta dell'hosting per Joomla!  Joomlaspace.it: l'hosting per Joomla

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re: Sono .....ca..ato!!!!!!!!!!!
« Risposta #2 il: 08 Gen 2008, 18:52:11 »
Ciao Fabrizio4All,
se utilizzi un template di quella azienda significa che lo hai acquistato e che puoi quindi accedere all'area privata per scaricare la l'aggiornamento di sicurezza, se hai uno dei template gratuiti di quella azienda allora posso dirti che fra quelli gratuiti solo il template  Novus - Dec07 necessita degli aggiornamenti.

Offline Fabrizio4All

  • Esploratore
  • **
  • Post: 83
    • Mostra profilo
Re: Sono .....ca..ato!!!!!!!!!!!
« Risposta #3 il: 08 Gen 2008, 19:08:40 »
Scusate... ma la rabbia mi rende cieco...

grazie Alexred, io utlizzo un template gratuito... vam_jblue ora sono più tranquillo...  ;D


chiedo ancora scusa  ;)

Offline Xabaras78

  • Appassionato
  • ***
  • Post: 261
    • Mostra profilo
Re: Sono .....ca..ato!!!!!!!!!!!
« Risposta #4 il: 09 Gen 2008, 21:18:56 »
Grazie a questo thread sono corso subito ai "ripari"... essendo abbonato a rockettheme e non avendo sentito prima della cosa se non leggendola qui'.
Potrei suggerire di modificare il titolo del topic in modo tale che sia piu' chiaro il riferimento all'urgenza di patchare i template rockettheme?
Visto che in questo periodo le varie falle e le relative patch abbondano, la segnalazione potrebbe tornare utile a tanti altri...
Quizzer!:  chat, giochi, flashgames, e tanto altro...

Offline ilbassa

  • Esploratore
  • **
  • Post: 53
  • Sesso: Maschio
    • Mostra profilo
Re: Sono .....ca..ato!!!!!!!!!!!
« Risposta #5 il: 09 Gen 2008, 22:11:06 »
Ufff, mi sono preso male subito, io utilizzo il tema gratuito rt_rokwebify e quindi ringrazio alexred per il chiarimento sui template gratuiti!

Concordo con mephisto78, forse è meglio mettere un titolo che richiami meglio l'attenzione.

Offline Fabrizio4All

  • Esploratore
  • **
  • Post: 83
    • Mostra profilo
Re: URGENTE Patchare i template rockettheme!!
« Risposta #6 il: 10 Gen 2008, 09:10:15 »
Modificato... grazie ancora Alexred

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: URGENTE Patchare i template rockettheme!!
« Risposta #7 il: 10 Gen 2008, 09:58:55 »
Scusate ma sul sito di rockettheme non riesco a a trovare la sezione relativa a questi aggiornamenti della sicurezza...
Sareste così gentili da incollarmi il link?
Grazie! :)

Offline surfbit

  • Instancabile
  • ******
  • Post: 7316
  • Sesso: Maschio
  • Verranno ignorati mp tecnici
    • Mostra profilo
Re: URGENTE Patchare i template rockettheme!!
« Risposta #8 il: 10 Gen 2008, 10:37:25 »
Scusate ma sul sito di rockettheme non riesco a a trovare la sezione relativa a questi aggiornamenti della sicurezza...
Sareste così gentili da incollarmi il link?
Grazie! :)
Devi accedere nell'area privata.
A volte basta un sorriso per far felice una persona.

La guida alla scelta dell'hosting per Joomla!  Joomlaspace.it: l'hosting per Joomla

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: URGENTE Patchare i template rockettheme!!
« Risposta #9 il: 10 Gen 2008, 11:58:20 »
Scusate ma sul sito di rockettheme non riesco a a trovare la sezione relativa a questi aggiornamenti della sicurezza...
Sareste così gentili da incollarmi il link?
Grazie! :)
Devi accedere nell'area privata.
Ah ecco, grazie!Ma scusa se utilizzo un template gratuito come posso fare?grazie!

Offline ..-. ..-

  • Appassionato
  • ***
  • Post: 408
  • Joomla! Per semplice sito .... No Grazie!
    • Mostra profilo
Re: URGENTE Patchare i template rockettheme!!
« Risposta #10 il: 10 Gen 2008, 12:00:00 »
scarica nuovamente il template ... anche se gratuito sicuramente lo avranno aggiornato.
“Non potrei vivere se non avessi la sensazione che oggi so qualcosa più di ieri.”
(M. McCarthy)

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: URGENTE Patchare i template rockettheme!!
« Risposta #11 il: 10 Gen 2008, 13:31:20 »
scarica nuovamente il template ... anche se gratuito sicuramente lo avranno aggiornato.
Ciao vamba; grazie per la tua consueta gentilezza!
p.s.: ma dove sono finiti tutti i tuoi post? :o

Offline Nescio

  • Esploratore
  • **
  • Post: 67
    • Mostra profilo
Re: URGENTE Patchare i template rockettheme!!
« Risposta #12 il: 12 Gen 2008, 20:05:44 »
Mumble mumble.. io ho creato un template basandomi su quello gratuito presente nella versione di joomla 1.12
Ho cambiato solo l'index (la sua struttura) ed ovviamente le immagini, per il resto l'ho lasciato così com'è.. e vorrei sapere.. se possibile.. se questo cambiamento può aver reso meno 'sicuro' il mio template..
e poi, altra domanda sempre legata a questa cosa: cosa si sfrutta per il "cross site scripting", voglio dire, dove vanno a cercare il punto debole ?
Lo chiedo per capire ed imparare qualcosina in più.
Grazie per eventuali risposte!

 



Web Design Bolzano Kreatif