+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 20

Thema: JCE Editor - Sicherheitsupdate

  1. #1
    War schon öfter hier
    Registriert seit
    30.01.2006
    Beiträge
    233
    Bedankte sich
    30
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard JCE Editor - Sicherheitsupdate

    Wichtiges Sicherheitsupdate beim JCE Editor:
    http://www.joomlacontenteditor.net/n...-1577-released

    Welche Schwachstellen es genau sind weiß ich auch nicht.
    Interessant wäre zu wissen, ob diese Remote ausgenutzt werden können... oder nur als angemeldeter Benutzer...

  2. Erhielt Danksagungen von:


  3. #2
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Da gibt man sich leider bedeckt, so das man nicht weiss wie kritisch diese Lücke ist. Daraus könnte man wiederrum schließen, das es eine kritische Lücke ist.

    Auch diesr Hinweis deuted auf eine ernsre Lücke hin:
    Both packages include important security updates and all users are urged to upgrade as soon as possible. All previous JCE versions are afffected.

  4. Erhielt Danksagungen von:


  5. #3
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Hallo zusammen.
    Danke für den Heinweis, habe bereits alle Installationen gepatcht und jeweils ein neues Backup angestossen
    Zitat Zitat von flotte Beitrag anzeigen
    Da gibt man sich leider bedeckt, so das man nicht weiss wie kritisch diese Lücke ist. Daraus könnte man wiederrum schließen, das es eine kritische Lücke ist.
    Eine Schlussfolgerung, der man wohl zustimmen kann.

  6. #4
    Kommt häufiger vorbei
    Registriert seit
    03.01.2006
    Ort
    Westerstede
    Beiträge
    286
    Bedankte sich
    81
    Erhielt 73 Danksagungen
    in 61 Beiträgen

    Standard

    ich denke dadurch, dass selbst die eigentlich mittlerweile archivierte und seit längerem nicht mehr unterstützte Version 1.1.9.x noch ein Sicherheitsupdate erfährt, wird es äußerst kritisch sein.

  7. Erhielt Danksagungen von:


  8. #5
    Verbringt hier viel Zeit Avatar von dette
    Registriert seit
    02.12.2010
    Ort
    NRW
    Beiträge
    984
    Bedankte sich
    527
    Erhielt 23 Danksagungen
    in 22 Beiträgen

    Standard

    Zitat Zitat von Lacki Beitrag anzeigen
    Hallo zusammen.
    Danke für den Heinweis, habe bereits alle Installationen gepatcht und jeweils ein neues Backup angestossen

    Eine Schlussfolgerung, der man wohl zustimmen kann.
    Hallo,

    ich verstehe das leider nicht. JCE ist doch nur ein Editor. Ich verstehe nicht, wie der eine Sicherheitslücke sein kann. Aber ich denke, das wäre zu kompliziert, mir das zu erklären.

    Da ich ihn aber installiert habe und ihr euch ziemlich besorgt anhört, sollte ich wohl etwas tun. Was bedeutet gepatcht und was bedeutet backup angestoßen? Ein backup habe ich zufälligerweise heute gemacht, aber das ist sicher was anderes?

    Ich wäre euch sehr dankbar, wenn ihr erklären könntet, wie ich diese Sicherheitslücke schließen kann.

    DAnke im voraus.
    Liebe Grüße dette
    www.fotoyeh.de & www.declex.de, http://roh-kostbar.de/
    Joomla 1.5.25, VM 1.1.9, Joomla 2.5.4 Joomshopping 3.6.1

  9. #6
    Neu an Board Avatar von ***Papa***
    Registriert seit
    23.01.2011
    Ort
    Lübeck
    Alter
    37
    Beiträge
    25
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Das würde mich auch Interessieren, wie ein Editor ein Sicherheitsrisko darstellen kann. Wobei dette, es gibt doch schon ein Update-Link dazu, auf dem oben genannten Post.
    LG Papa total-fan
    *Der Nachteil der Intelligenz besteht darin, dass man ununterbrochen gezwungen ist, dazuzulernen*

  10. #7
    Wohnt hier Avatar von cylance
    Registriert seit
    10.11.2010
    Beiträge
    2.313
    Bedankte sich
    189
    Erhielt 592 Danksagungen
    in 562 Beiträgen

    Standard

    Da über die Lücke bis jetzt nichts genaues bekannt ist können wir nur wild spekulieren.

    Der JCE ist aber eine Erweiterung in PHP-Code wie der Joomla Core oder andere Erweiterungen.
    Somit ist es z.B. möglich durch direkten Aufruf eines Programmteils (ihr seht das in euren Logfiles) im entsprechenden Verzeichnisordner Schadcode einzuschleusen oder auch die DB zu manipulieren.

    Das ist jetzt nur eine gaaanz einfache Erklärung

    Für eine genauere lasse ich unseren PHP-Experten gerne den Vortritt


    Ergänzung:

    Besonderes Augenmerk ist jeweils auf Bestandteile des Systems zu richten die Änderungen und Eingaben zulassen. Das wären z.B. Formulare, Gästebücher, Editoren etc.


    Ihr dürft auch gern nach "php sicherheitslücken" googlen
    http://www.google.de/search?q=php+sicherheitslücken


    Für unsere Newbees zum JCE-Update:

    Komplettpaket runterladen und so wie es ist über den Joomla Backendinstaller das System updaten

    (7 Sites ohne Probleme geupdated)
    Geändert von cylance (22.02.2011 um 06:51 Uhr)
    Meine Kristallkugel hat einen Sprung und die Tarotkarten hat's vom Tisch geweht. Detailierte Informationen sind hilfreich.
    We offer three kinds of service: good - chea p - fast. u can pick 2 of them
    FAQ vorn im Forum gelesen?

  11. Erhielt Danksagungen von:


  12. #8
    Neu an Board Avatar von ***Papa***
    Registriert seit
    23.01.2011
    Ort
    Lübeck
    Alter
    37
    Beiträge
    25
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Danke Dir cylance. Deine einfache Antwort reicht mir persönlich!
    LG Papa total-fan
    *Der Nachteil der Intelligenz besteht darin, dass man ununterbrochen gezwungen ist, dazuzulernen*

  13. #9
    Gute Seele des Boards Avatar von Indigo66
    Registriert seit
    30.10.2007
    Ort
    München
    Beiträge
    10.687
    Bedankte sich
    338
    Erhielt 3.354 Danksagungen
    in 3.244 Beiträgen

    Standard

    Außerdem lädt der JCE sehr viel Javascript, auch darin könnte die Sicherheitslücke stecken.

  14. #10
    Neu an Board
    Registriert seit
    15.06.2005
    Ort
    Schweiz
    Beiträge
    80
    Bedankte sich
    19
    Erhielt 11 Danksagungen
    in 11 Beiträgen

    Standard

    Hier ein paar details dazu: http://secunia.com/advisories/43418
    Die Version 1.5.7.7. hat bei mir Probleme mit dem Bilderupload verursacht.
    Nach intervention im JCE Forum wurde ich auf ein File (manager.php) verwiesen, welches ich zusätzlich uploaden soll.
    Hat gefunzt. JCE 1.5.7.8 mit dieser Bereinigung soll laut Entwickler in Bälde folgen.
    Zum JCE-Forumsbeitrag
    seid nett zueinander - alles kommt zurück im leben ;-)

  15. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein