Joomla.it Forum

Non solo Joomla... => Sicurezza => : alexred 01 Aug 2007, 08:28:07

: Trovate alcune vulnerabilità in Joomla
: alexred 01 Aug 2007, 08:28:07
Nelle versioni precedenti la 1.0.13 sono state trovate alcune vulnerabilità che possono compromettere la sicurezza del sito e che potrebbero permettere a dei malintenzionati di eseguire attacchi Cross-Site Scripting e HTTP Response Splitting o di rubare la sessione dell'utente.


http://secunia.com/advisories/26239/

http://www.zone-h.it/content/view/672/8/
: Re: Trovate alcune vulnerabilità in Joomla
: cos 01 Aug 2007, 08:35:51
Pensavo di aver fatto male   ad aggiornare troppo presto  alla 13 

ma a quanto pare per essere sicuri il miglior modo  è non avere il sito  ;D
: Re: Trovate alcune vulnerabilità in Joomla
: .Andrea S. 01 Aug 2007, 08:49:43
Grazie per la segnalazione.

Quelli di CB hanno risolto i problemi di compatibilità che voi sappiate?
: Re: Trovate alcune vulnerabilità in Joomla
: blueshadow 06 Aug 2007, 01:24:35
Scusate la domanda forse banale... Come faccio ad aggiornare correttamente dalla versione 1.0.12? Grazie
: Re: Trovate alcune vulnerabilità in Joomla
: wosky 06 Aug 2007, 02:06:46
Grazie per la segnalazione.

Quelli di CB hanno risolto i problemi di compatibilità che voi sappiate?
Ciao!
Oltre a CB degli altri due componenti Joom!Fish e Virtuemart si sa qualcosa riguardo gli aggiornamenti per la compatiblità?Grazie


: Re: Trovate alcune vulnerabilità in Joomla
: alexred 06 Aug 2007, 09:01:12
Ciao blueshadow, per aggiornare devi sovrascrivere i file via FTP:
http://download.joomla.it/component/option,com_docman/task,doc_details/gid,328/Itemid,2/
: Re: Trovate alcune vulnerabilità in Joomla
: blueshadow 06 Aug 2007, 17:33:06
Molte grazie, provvedero' subito ;-D
: Aggiornamento alla 1.13b crea problemi
: Costa Carla 14 Sep 2007, 19:57:19
Ciao, non so se è qui dove posso dire ciò..Avrei bisongo di un aiutino: ho agiornato il sito joomla alla 1.13b passando dalla 1.12 e mi dà problemi sul server quando entra nel pannello di controllo: la pagina del pannello di controllo è così:(http://www.adusbef.veneto.it/adusbef/images//pannello-controllo.jpg). Come posso fare per sistemare la cosa? è colpa del server?
Grazie se mi date risposta. il sito è al link http://www.adusbef.veneto.it/adusbef/index.php
Carla
: Re: Trovate alcune vulnerabilità in Joomla
: sara82 14 Sep 2007, 19:59:58
A prima vista sembrano saltati i riferimenti al css.
: Re: Trovate alcune vulnerabilità in Joomla
: Costa Carla 14 Sep 2007, 20:58:17
ok e come devo fare a sistemare i riferimenti ai css?
: Re: Trovate alcune vulnerabilità in Joomla
: Costa Carla 14 Sep 2007, 21:00:48
se lascio così il pannello di controllo ci sono problemi?
: Re: Trovate alcune vulnerabilità in Joomla
: wosky 14 Sep 2007, 22:00:37
Ciao carolina, prova ad installare un template di questi (http://www.joomlaos.de/index.php?set_albumName=album02&option=com_gallery&Itemid=37&include=view_album.php)
Installazione-Template Amministratore
Fammi sapere,ciao! :)
: Re: Trovate alcune vulnerabilità in Joomla
: Costa Carla 17 Sep 2007, 09:24:19
la stessa cosa..la cosa buffa è che a parte il pannello di controllo, per il rest le altre opzioni (contenuti statici, gestione contenuti, gestione prima pagina etc... sono tutti ok..
: Re: Trovate alcune vulnerabilità in Joomla
: Kara 17 Sep 2007, 09:27:33
E' possibile sapere quali sono le modifiche fatte con la versione 13 per regolarsi di conseguenza con i componenti installati sul proprio sito?

mi spiego meglio... come faccio a sapere quali componenti hanno bisogno della patch di aggiornamento e quali invece non interferiscono con le modifiche che vengono fatte dall'aggiornamento e quindi non sono interessati?
: Re: Trovate alcune vulnerabilità in Joomla
: carlodamo 17 Sep 2007, 10:12:25
la stessa cosa..la cosa buffa è che a parte il pannello di controllo, per il rest le altre opzioni (contenuti statici, gestione contenuti, gestione prima pagina etc... sono tutti ok..
anche a me è successo con un sito... in realtà c'è solo quel piccolissimo problema così ho laciato correre... anche perchè quella ijnstallazione di joomla la abbandonerò per altri motivi.
: Re: Trovate alcune vulnerabilità in Joomla
: bigham 17 Sep 2007, 10:22:36
Ciao a tutti.

Visto che sembra essere un problema comune e che siamo un pò OT ho aperto un thread nella sezione Installazione. l'oggetto è "Aggiornamento della 1.0.12 alla 1.0.13b crea problemi"

Anche io ho gli stessi problemi  ;D
Continuiamo lì?


: Re: Trovate alcune vulnerabilità in Joomla
: wosky 17 Sep 2007, 11:46:42
Ok continuiamo qui (http://forum.joomla.it/index.php/topic,28288.0.html)