Thema geschlossen
Seite 11 von 16 ErsteErste ... 7 8 9 10 11 12 13 14 15 ... LetzteLetzte
Ergebnis 101 bis 110 von 156

Thema: [Samelthread] Joomla 1.5.20 [Wojmamni senu takaa]

  1. #101
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Mal zurück zum eigentlichen Thema des Threads.
    Was haltet ihr denn DAVON? Heißt das, dass Joomla 1.5.20 eine Sicherheitslücke hat?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  2. #102
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Hi,

    ich stell mir die Frage wo die besagte Funktion/Methode "checkcookie" stecken soll. Würde eher vermuten das es diese Funktion schon lange nicht mehr gibt und noch ein überbleibsel aus 1.5.0 Zeiten ist.

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  3. #103
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Na ja, aber warum taucht diese Meldung dann heute auf?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  4. #104
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Hi,

    nunja nicht jede Meldung muss zwangsläufig korrekt sein und die Meldung ist ja schliesslich auch noch nicht validated. Zusätzlich steht nirgends an welcher Stelle der Fehlerhafte Code ist. Fazit für mich: die Meldung ist fehlerhaft.

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  5. Erhielt Danksagungen von:


  6. #105
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Dann warte ich erst mal ab.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  7. #106
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.251
    Bedankte sich
    569
    Erhielt 1.547 Danksagungen
    in 1.399 Beiträgen

    Standard

    Ich hab gerade das ganze Packet der 1.5.20 durchsucht und konnte die angegebene Stelle definitiv nicht finden. Selbst eine Suche nur nach $mosConfig_live_site brachte nur zwei Treffer (einmal Tiny_mce und einmal eine Funktion für legacysef). Ein lokaler Test des angegebenen Aufrufes lief auf 404- Komponente nicht gefunden heraus.

  8. Erhielt Danksagungen von:


  9. #107
    Wohnt hier Avatar von Joomla-Hilfe
    Registriert seit
    12.08.2010
    Beiträge
    3.668
    Bedankte sich
    78
    Erhielt 1.094 Danksagungen
    in 874 Beiträgen

    Standard

    Der Code stammt aus der index.php der 1.0. Kein Grund, sich Gedanken zu machen.

    Außerdem bezweifle ich, daß das Exploit funktioniert. Diese Stelle ist so lange unverändert drin, daß es sicher keine 5 Jahre gedauert hätte, die Lücke zu finden.

  10. Erhielt Danksagungen von:


  11. #108
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.251
    Bedankte sich
    569
    Erhielt 1.547 Danksagungen
    in 1.399 Beiträgen

    Standard

    Zitat Zitat von Joomla-Hilfe Beitrag anzeigen

    Außerdem bezweifle ich, daß das Exploit funktioniert. Diese Stelle ist so lange unverändert drin, daß es sicher keine 5 Jahre gedauert hätte, die Lücke zu finden.
    Doch, leider tut er es Hab es gerade auf einer alten J1.0-Installation getestet.

  12. Erhielt Danksagungen von:


  13. #109
    Wohnt hier Avatar von Joomla-Hilfe
    Registriert seit
    12.08.2010
    Beiträge
    3.668
    Bedankte sich
    78
    Erhielt 1.094 Danksagungen
    in 874 Beiträgen

    Standard

    Zitat Zitat von Helrunar Beitrag anzeigen
    Doch, leider tut er es Hab es gerade auf einer alten J1.0-Installation getestet.
    Auch gut. Wer jetzt immer noch bei dem alten Zeug bleiben will, lebt eben definitiv gefährlich.

  14. #110
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.582
    Bedankte sich
    152
    Erhielt 2.557 Danksagungen
    in 2.359 Beiträgen

    Standard

    Hmmm, funktioniert.
    Nur frag ich mich, wo da die Gefahr sein soll. Statt der gewünschten Domain wird halt eine andere Domain aufgerufen.

    Denkbar wäre nur, daß Besucher auf eine nachgebaute Seite entführt/umgeleitet werden sollen. Also nicht zur Sparkasse gehen, sondern auf eine gefakte Seite und dort ihre PIN/TAN eintippen. Ob solche Seiten aber mit Joomla arbeiten?
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

Thema geschlossen
Seite 11 von 16 ErsteErste ... 7 8 9 10 11 12 13 14 15 ... LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein