
Oggi ho ricevuto questa mail dallo staff...
-------------------------------------------------------------
Gentile cliente, siamo venuti a sapere che sui template di rocketteme.com (molti template ma non tutti) sono presenti delle falle di sicurezza che permettono il cross site scripting (
http://en.wikipedia.org/wiki/Cross-site_scripting/).
Invitiamo chi dovesse aver installato uno di questi temi ad andare sul sito
www.rockettheme.com a scaricare le patch e ad applicarle quanto prima.
Riportiamo qui sotto il testo che abbiamo letto:
/A minor non-persistent XSS (Cross-site Scripting) vulnerability was discovered yesterday that effects every template since about mid year
2006 (both for joomla 1.0 and 1.5). We have fixed the problem and updated every template that exhibits this issue. These updated templates are now available in the member's download section.
If you have modified a template, you can easily install the patched files by downloading the latest version of the template to a local directory, extracting it (http://www.7-zip.org, http://www.winzip.com) and then copying the rt_styleswitcher.php and the rt_styleloader.php files into your template directory over the existing files.
NOTE: make sure you use the files from the template YOU are using. Each of these files are slightly different from template to template.
E' molto importante aggiornare eventuali template in vostro possesso e fallati: ne va della sicurezza e stabilità del vostro sito web.
------------------------------------------------------------
Io utilizzo uno di questi temi, o meglio vorrei sapere se il tema che io utilizzo ha lo stesso problema....
semplice: vado sul sito mi registro, cerco se il mio tema ha questo problema e lo risolvo...
Forse io capirò male, e se fosse così chiedo già scusa, ma mi sembra di aver capito che quest'aria del sito di
www.rockettheme.com è ha pagamento per 250 € all'anno!!!!!!!
ma siamo impazziti???