Tema Cerrado  Enviar Tema 
[ALTO] Joomla
Autor Mensaje
p_eter
Chaos Manager
*******
Administrador

Mensajes: 4,482
Grupo: Administrador
Registro en: Jun 2005
Estado: En Línea
Reputación: 13
Mensaje: #1
[ALTO] Joomla

Joomla! 1.0.11 [ Sunbird ] is now available as of Monday 28th August 2006 24:00 UTC for download here. and is being designated a Critical Security Release.
All existing Joomla! users MUST UPGRADE to this version, due to several High Level vulnerabilities that affect ALL Previous versions of Joomla!

1.0.11 contains the following critical security fixes:

* 04 High Level Security Fixes
* 04 Medium Level Security Fixes
* 18 Low Level security
* 25 General bug fixes

If you are using ANY previous version of Joomla!, you need to upgrade to 1.0.11 as soon as possible.

Project Joomla! is and has always been fully committed to a Security First Principle and new intiatives have and will continue to be started to reinforce and continue this principle. Joomla! 1.0.11 highlights a redoubled effort to put Security at the forefront of everyones lexicon.

IMPORTANT LINKS:
http://forum.joomla.org/index.php/topic,81058.0.html

http://www.joomla.org/content/view/1843/74/
http://forum.joomla.org/index.php/topic,89866.0.html

http://forum.joomla.org/index.php/topic,86525.0.html


08-29-2006 07:29 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #2
Exclamation  RE: [ALTO] Joomla

Un poco mas info al respecto:

Se han reportado múltiples vulnerabilidades de seguridad en el manejador de contenidos Joomla!, que podrían permitir saltar restricciones de seguridadXSS (Cross Site Scripting). También se han reportado vulnerabilidades cuyo impacto es desconocido.

Por otro lado, en los ultimos días  se han reportado varias vulnerabilidades en distintas extensiones, como por ejemplo una vulnerabilidad en la extensión Community Builder de Joomla!, que puede permitir a un atacante incluir archivos desde recursos internos y externos.


Entre las vulnerabilidad más criticas se encuentran:

1) Un error en la validación de parámetros de entradas en las funciones mosMail() y JosIsValidEmail().
2) Un error no especificado en PEAR.php.
3) Un error no especificado debido a que globals.php no se encuentra incluido en administrator/index.php.
4) Errores en las funcionalidades  Upload Image,  Popups y com_content del módulo Admin.
5) Errores no especificados en la funcionalidad do_pdf y en el manejo de la tarea emailform_com_content, que podrían ser explotados para saltar el proceso de autenticación de usuario.
6) Un parámetro de entrada no especificado pasado mediante las funcionalidades Admin Module Manager, Admin Help, y Search no es manejado de forma debida, pudiendo permitir ejecutar código HTML y de script arbitrario en el navegador del usuario dentro del contexto del sitio web afectado.

Con respecto a la vulnerabilidad reportada en la extensión Community Builder, un error en la verificación del parámetro de entrada que recibe la variable mosConfig_absolute_path en administrator/components/com_comprofiler/plugin.class.php podría permitir a un atacante la inclusión de archivos arbitrarios desde recursos internos y externos. Para que la vulnerabilidad pueda ser explotada se requiere que la opción register_globals se encuentre habilitada.


Saludos!!.. 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

08-30-2006 12:21 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
Exclamation [ALTO] BIND: Denegación de Servicio Hermes 0 665 05-03-2007 05:58 PM
Ultimo Mensaje: Hermes
  [Alto] Google Desktop p_eter 0 471 02-23-2007 01:46 PM
Ultimo Mensaje: p_eter
  [Alto] Cisco VoIP vulnerailidades en Telefonos IP p_eter 0 567 02-23-2007 12:25 PM
Ultimo Mensaje: p_eter
Exclamation [ALTO] Driver NVIDIA de video - Buffer Overflow Hermes 0 418 10-17-2006 09:50 PM
Ultimo Mensaje: Hermes

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: