Hinweise und Diskussionen rund um die Sicherheit von Joomla und deren Erweiterungen
Hi Gemeinde, kennt jemand ein Web-Rechnungstool mit dem ich Lieferscheine, Rechnung usw erstellen kann? Ganz was einfaches für einen Freiberufler.! Am besten das man im Joomla integrierbar ist. Danke im voraus! Ciao Dm
ich lese hier im Forum häufig von CK-Forms und wir sehen es bei uns im Alltag das über die alten CK-Forms-Komponenten zur Zeit sehr massiv gehackt wird. Fast täglich müssen wir solche Hacks bei Kunden bereinigen. Einige davon sind sehr gefährlich in der Wirkung und installieren z.B....
Betroffen ist das Downloadpaket 1.2.10 in dem Paket, das sich vom 21-23Feb online war ist ein Fremcode eingeschleust worden. Das Sicherheitsrisiko wird als kritisch bezeichnet. Um das Problem zu lösen wird empfohlen eine Version zu installieren die später veröffentlicht wurde. ...
hallo, habe bei hosteurope einen webpack, dabei ssl-proxy aktiviert. jetzt würde ich gerne die daten die über die formulare gesendet werden schützen. leider weiss ich nicht wie ich vorgehen soll? bin für jede hilfe dankbar
Hallo zusammen, ich habe ein Problem, von dem ich nicht weiss, wie es aufgetreten ist und auch nicht wie ich löse. Bevor ich hier groß meine Unschuld beteuere, komm ich gleich zu Sache: Es geht um den Reiter "Download" auf +++url entfernt+++ Dort stehen links einige Untermenüpunkte z.B....
Hallo, Ich habe leider schon wieder das Problem, dass meine Website ****URL entfernt**** schon wieder weiß bleibt. Wenn ich - wie in den letzten Wochen bereits gemacht - die index.php von meinem PC wieder hochlade, funktioniert die Website wieder (Inhalt ist ja da). Nach ein paar Tagen bleibt...
Hallo, ich habe bei meinem Joomla 1.5 das Cache-Plugin aktiviert, es funktioniert aber nur der Cache, wenn ich das Verzeichnis "Cache" auf 777 setze, bei 755 wird nichts in den "Cache" geschrieben. Habe dabei ein ungutes Gefühl: Ist dieEinstellung 777 richtig? Danke für eine Antwort!
Ich wollte gerade ein Backup meiner Joomla-Installation vom Webserver machen, in dem ich alle Dateien und Verzeichnisse per FTP herunterlade. Seltsamerweise schlägt bei manchen Dateien (immer den selben Dateien!) der Download fehl. Das passiert auch, wenn ich versuche, die entsprechenden Dateien...
Ich bin auf der Suche nach ner Firewall oder Security Suite für Joomla. RSFirewall! hab ich schon getestet. Hat aber im vergleich zu der CT fast keine optionen. Bei der CT ist halt nen Honneypot dabei, nen php checker und so weiter...
Hallo zusammen, wie der Titel vermuten lässt, hat sich wohl Werbung auf unserer Joomla-Seite eingeschlichen. Diese ist auf 99% aller Rechner NICHT sichtbar, jedoch konnten wir die Einblendung auf zwei Rechnern sehen. Ich hoffe Ihr könnt mir sagen, wo ich ansetzen kann. Vielen Dank und Gruß
auf der Seite sind 4 Benutzer online angezeigt; im Backend bin das 4-mal ich selber - bin aber gar nicht angemeldet (natürlich als Admin..). Es sind also zu diesem Zeitpunkt definitiv keine User angemeldet ... Kann das ein Hack sein? ein leicht beunruhigter stef
Im Quelltext meiner Joomla-Seiten taucht unmittelbar nach dem <head>-Tag ein dubioses Javascript auf. Im Wesentlichen enthält es nur Sonderzeichen. Ich poste hier mal den Anfang: $=~;$={___:++$,$$$$... Ist unter Umständen meine Seite gehackt worden? Wie kann ich den Übeltäter identifizieren? Ich...
Wichtiges Sicherheitsupdate beim JCE Editor: http://www.joomlacontenteditor.net/news/item/jce-1577-released Welche Schwachstellen es genau sind weiß ich auch nicht. Interessant wäre zu wissen, ob diese Remote ausgenutzt werden können... oder nur als angemeldeter Benutzer...
Hallo an alle kan mir jemanden sagen wie ich ein backup von meine seite machen kann in joomal 1.5 danke
Hallo Ich suche eine Internetseite, wo ich sehen kann welche IP's auf den Kontinenten eingesetzt werden. Wenn man etwas durchspielt kann man zwar vieles selber heraus bekommen, aber das ist Aufwand und bei weitem nicht 100%ig. Ich schreibe in der Datei nur die ersten drei oder zwei Zahlen....
Hallo Joomlagemeinde! Ich wollte soeben eine Seite auf den Server spielen mithilfe des Kickstart Scriptes und einem Akeeba Backups. Die letzten Tage habe ich das schon des öfteren gemacht und es hat immer ohne Probleme auf Anhieb funktioniert. Heute plötzlich kann ich den Startbutton beim...
Hi, ich hatte nach dem Umzug einige Probleme mit Modulen und Plugins. Irgendwo habe ich gelesen, dass man komplett alle Verzeichnisse auf 755 und alle Dateien auf 644 stellen soll. Ich habe es probiert und es hat meine Probleme gelöst. Ist das auch sicher?
Hallo :) ich hoffe ich habe das Thema hier richtig gepostet. Also ich habe ein Problem und zwar, würde ich gerne was neues auf meiner Homepage ausprobieren aber vorher würde ich halt gerne ein Backup machen damit falls was schief geht nicht meine ganze HP weg ist. Nur leider habe ich keine...
Hallo, die Sicherheitshinweise hatte ich alle abgeklappert und dennoch bin ich zum zweiten mal verseucht worden. Jetzt aber richtig. Google hat nun wieder die Seite "gesperrt". Alle index.html (teilweise auch die PHP´s) files haben ein iframe erhalten zum Ziel zumugolterPUNKTc0m (gehostet bei...
HAllo als ich Heute meine Seite Besuchen wollte bekamm ich eine Fehlermeldung die mir sagte das in line 88 der Index datei ein fehler wäre. als ich mir die index.php ansah fand ich folgendes. kann mir jemand sagen was das ist alle Index.php sind davon betroffen.
Hallo liebe Gemeinde, ich habe folgendes Problem. Ein nicht so ganz netter Zeitgenosse, der sich eigentlich um ein paar Anpassungen bei mir kümmern sollte, hat sämtliche Passwörter und Zugangsadaten geändert und wollte mich erst nach Zahlung eine Betrages wieder zugreifen lassen. Nachdem ich...
Hallo! Seit einigen Tagen kann ich mich nicht mehr ins Backend einloggen. Folgende Meldung kommt wenn ich den Login-Button klicke: Fatal error: Call to undefined method: stdClass->onauthenticate() in /home/www/nch1110/html/html/html/libraries/joomla/user/authentication.php on line 121 ...
Zwei Einträge sind mir heute aufgefallen 1: index.php?option=com_ezautos&Itemid=49&id=1&task=helpers&firstCode=1+and+0+union+select+1,2, concat(0x26,0x24,0x24,0x25,username,0x21,password,0x25,0x24,0x24,0x26),4,5,6,7+from+jos_users+ limit+20-- von der IP 213.171.218.117 aus England. Dies...
Das Kunena-Forum bis Version 1.5.13. hat eine Sicherheitslücke. Gefahr der SQL Injection! http://www.exploit-db.com/exploits/16156/
Moin, habe gestern Abend eine Mail erhalten, die mich etwas stutzig gemacht hat: Habe natürlich keinen Reset des Passworts angefordert. Benutze momentan noch Joomla Version 1.5.22. Ist der Passwort Reset noch eine verwundbare Stelle im System (habe in anderen Foren darüber gelesen..)?
Hallo Leute, so langsam bin ich am verzweifeln. Bereits zum wiederholten male wurden 2 Seiten gehackt, welche beide bei Strato gehostet sind. Bei beiden Portalen habe ich die htaccess aktiviert und die Jommla eigene SEF Fubktion aktiviert. Die Rechte sind nach dem Hochladen der Dateien nicht...
Hallo Leute, da meine Seite nun schon 2 mal von einem Hacker unter beschuss genommen wurde, möchte ich nun immer auf Nummer sicher gehen. Meine Seite ist seit Anfang Januar wieder Online und ich habe abbe Updates gemacht. Auch schau ich regelmäßig auf den Server und suche nach verdachtigen...
Das ging sogar über den Newsletter raus: http://www.jfusion.org/info/blog/Security-release-JFusion-1.5.5.html Die DEVs empfehlen dringend unverzüglich auf Jfusion 1.5.5 zu aktualisieren. Download: http://www.jfusion.org/downloads/category/1-latest_release Update verlief bei mir reibungslos.
Moin, ich bin dabei eine neue Seite für meinen Sportverein zu basteln. Alte Seite: URL entfernt Neue Seite: URL entfernt Gestern fiel mir zum ersten Mal auf das im Firefox das Add-On NoScript gemeldet hat, dass beim Aufruf von der alten und auch neuen Seite die Adresse:...
Joomla! v1.5 + v1.6 JFilterInput XSS Bypass Details: http://www.exploit-db.com/exploits/16091/
Nur Themen anzeigen, die im ausgewählten Zeitraum erstellt wurden.
Geben Sie an, wonach die Themenliste sortiert sein soll.
Reihenfolge
Hinweis: Wenn nach dem Datum sortiert wird, werden bei 'absteigender Reihenfolge' die neuesten Elemente zuerst angezeigt.
Foren-Regeln