+ Antworten
Ergebnis 1 bis 7 von 7

Thema: Wie wichtig ist das JCE-Sicherheitsupdate?

  1. #1
    Kommt häufiger vorbei Avatar von garfield22
    Registriert seit
    08.03.2007
    Beiträge
    271
    Bedankte sich
    50
    Erhielt 23 Danksagungen
    in 17 Beiträgen

    Standard Wie wichtig ist das JCE-Sicherheitsupdate?

    Hallo,

    ich habe mal eine Frage: wie wichtig ist das Update von JCE auf 1.1.9.2 ?
    http://www.joomla-downloads.de/kompo...rschienen.html

    Ich habe bei einer Seite nur Probleme mit dem Update und stelle mir jetzt die Frage ob sich der Aufwand lohnt.

    Ich habe auch das Sicherheitsleck noch nicht ganz verstanden, ist das ein Loch das von Außen genutzt werden kann oder nur wenn man eingeloggt ist und dann Text editiert?

  2. #2
    Kommt häufiger vorbei Avatar von garfield22
    Registriert seit
    08.03.2007
    Beiträge
    271
    Bedankte sich
    50
    Erhielt 23 Danksagungen
    in 17 Beiträgen

    Standard

    Scheinbar macht keiner das Upadate oder ?

  3. #3
    Modeberater Avatar von Zorro
    Registriert seit
    30.10.2003
    Ort
    Hessen
    Beiträge
    2.995
    Bedankte sich
    50
    Erhielt 409 Danksagungen
    in 325 Beiträgen

    Standard

    Der Autor bezeichnet es als "important security update", da würde ich angesichts des geringen Update-Aufwands doch nicht lange fackeln?

    Viele Grüße,
    Zorro

  4. #4
    Kommt häufiger vorbei Avatar von garfield22
    Registriert seit
    08.03.2007
    Beiträge
    271
    Bedankte sich
    50
    Erhielt 23 Danksagungen
    in 17 Beiträgen

    Standard

    theoretisch nicht, jedoch habe ich damit meine Probleme (an mehreren Joomla-Seiten):

    1.) nachdem ich das allte Mambot deinstalliert habe und das neue installiert oder den Patch drübergebügelt habe ist die Deutsche Sprache im Editor weg! Es erscheinen nur die Funktionen.

    2.) nach dem Update kann ich im Backend bei den Modulen (wenn ich dort im JCE Text editiere) keine Bilder mehr auswählen/bearbeiten/uploaden

    Habt Ihr keine Probleme damit ?

  5. #5
    chw
    chw ist offline
    Verbringt hier viel Zeit
    Registriert seit
    06.08.2006
    Beiträge
    832
    Bedankte sich
    2
    Erhielt 164 Danksagungen
    in 152 Beiträgen

    Standard

    Nein keine Probleme.

    Für Dein Problem überprüfe mal die Pfade in der configuration.php
    Insbesondere ob das "www." bei $mosConfig_live_site fehlt.

  6. #6
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von garfield22 Beitrag anzeigen
    1.) nachdem ich das allte Mambot deinstalliert habe und das neue installiert oder den Patch drübergebügelt habe ist die Deutsche Sprache im Editor weg! Es erscheinen nur die Funktionen.
    Du musst natürlich das Sprachpaket wieder neu installieren.

    Nicht upzudaten wäre fahrlässig, wenn es Sicherheitslücken gibt. Die Frage der Sinnhaftigkeit solltest Du Dir in diesen Fall nicht unbedingt stellen - auch wenn man selbst die Sicherheitslücke nicht versteht oder diese nicht breit veröffentlicht wird.

  7. #7
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Wie es aussieht haben wir heute den ersten Fall eines wirklich massiven Hacks über die JCE-Lücke gefunden. Dem Angreifer war es möglich über den Aufruf des JCE im Frontend bestehende Artikel zu verändern und neue einzustellen - ohne das er selbst Backendrechte hatte. Sehr suspekt das ganze und leider nicht in allen Details in den Logs verifizierbar.
    Ich kann allen Joomla V1.0.x-Webmastern nur dringend empfehlen dieses Update unverzüglich einzuspielen.

  8. Erhielt Danksagungen von:


+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein