+ Antworten
Ergebnis 1 bis 7 von 7

Thema: Sicherheitslücke in VirtueMart Version 1.1.6 und kleiner!

  1. #1
    Kommt häufiger vorbei Avatar von djmugge
    Registriert seit
    30.12.2006
    Ort
    Hannover
    Alter
    30
    Beiträge
    465
    Bedankte sich
    222
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Ausrufezeichen Sicherheitslücke in VirtueMart Version 1.1.6 und kleiner!

    laut joomla-security.de gibt es in der 1.1.6 des VirtueMart eine SQL Injektion Lücke

    Quelle

    ist da mit einem offiziellen update in den nächsten tagen zu rechnen oder bleibt es bis auf weiteres erstmal bei dem Fix, der auf der Seite verlinkt ist?
    Gruss
    dj
    ================================================== ====
    Computer sind dazu da, Probleme zu lösen, die wir ohne sie nicht hätten

  2. Erhielt Danksagungen von:


  3. #2
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.582
    Bedankte sich
    152
    Erhielt 2.557 Danksagungen
    in 2.359 Beiträgen

    Standard

    Zitat Zitat von djmugge Beitrag anzeigen
    ist da mit einem offiziellen update in den nächsten tagen zu rechnen oder ...
    [ ] Ja
    [ ] Nein
    [x] Vielleicht

    Sorry, aber woher sollen wir das wissen? Diese Frage solltest Du den Programmierern stellen.
    Wir wissen ja nicht mal, wann die bekannten Lücken in Joomla offiziell gefixt werden.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  4. #3
    Rumburack
    Gast

    Standard

    djmugge Danke fürs mitteilen der Sicherheitslücke.

  5. #4
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Etwas detailliertere Beschreibung hier.

  6. Erhielt Danksagungen von:


  7. #5
    Hat hier eine Zweitwohnung Avatar von timkeller
    Registriert seit
    15.12.2009
    Ort
    Südschweden(also nördl. der Elbe)
    Beiträge
    1.684
    Bedankte sich
    63
    Erhielt 457 Danksagungen
    in 429 Beiträgen

    Standard

    Ist seit dem 01.02.bekannt und seit dem gibt es auch einen Patch: http://virtuemart.net/security-bulle...tin-2011-02-01

    Ich denke das reicht die lücke zu schließen. Man muß ja nicht immer gleich ein komplettes Updatepaket veröffentlichen!

    Und auf der VM-Seite ist klar zu lesen das die nächste Version eben die normal geplante 1.1.7 ist.
    Geändert von timkeller (05.02.2011 um 19:47 Uhr)

    Helft uns Euer Leben zu retten!
    Besorgt Euch die Rettungskarte für euer Fahrzeug.
    Denn Zeit ist Euer größter Feind!


  8. Erhielt Danksagungen von:


  9. #6
    Hat hier eine Zweitwohnung Avatar von timkeller
    Registriert seit
    15.12.2009
    Ort
    Südschweden(also nördl. der Elbe)
    Beiträge
    1.684
    Bedankte sich
    63
    Erhielt 457 Danksagungen
    in 429 Beiträgen

    Standard

    So und nun ist sie da die 1.1.7er von VM mit dem Security Release: http://virtuemart.net/news/list-all-...curity-release

    Helft uns Euer Leben zu retten!
    Besorgt Euch die Rettungskarte für euer Fahrzeug.
    Denn Zeit ist Euer größter Feind!


  10. #7
    Kommt häufiger vorbei Avatar von djmugge
    Registriert seit
    30.12.2006
    Ort
    Hannover
    Alter
    30
    Beiträge
    465
    Bedankte sich
    222
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard

    Zitat Zitat von timkeller Beitrag anzeigen
    So und nun ist sie da die 1.1.7er von VM mit dem Security Release: http://virtuemart.net/news/list-all-...curity-release
    Dann fehlt ja jetzt nur noch ein Patch / Update für die 1.6 mit der Spamproblematik...
    Gruss
    dj
    ================================================== ====
    Computer sind dazu da, Probleme zu lösen, die wir ohne sie nicht hätten

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein