logo
community demo files help rewiews forum team
сообщество демо-сайт файлы справочник обзоры форум команда
   

Навигация: разделы сайта
Архив


Партнеры сайта

И снова о безопасности
Июл 19 2006 г., 10:55 CTPAHHuK для раздела Безопасность (13023)

Публикую перечень сторонних компонентов, которые подвержены уязвимостям из-за недостаточной обработки входных данных в параметрах.
Все уязвимости имеют место ТОЛЬКО в случае register globals = On

Сделовательно простейший способ избежать их - отключить эту директиву. Или же посетить сайты авторов компонентов для загрузки патчей и обновленных версий.

- pollxt Component <=1.22.07
- Sitemap 2.0.0 for Mambo 4.5.1 CMS
- HTMLArea3 addon - ImageManager 1.5
- com_hashcash Component 1.2.1
- MiniBB Forum Mambo Component <= 1.5a
- perForms <= 1.0
- BSQ siteStats 2.1.0
 
- simpleBoard <= 1.1.0
- mospray <= 1.8 RC1
- pc_cookbook Component <= v0.3
- com_loudmounth Component 4.x
- OpenSEF 2.0.0. RC5
- ExtCalendar <= 0.9.1
- Joomla-SMF Forum Bridge <= 1.1.3.x
- com_videodb Mambo Componenet <= 0.3

ДЛЯ БОЛЬШИНСТВА ПЕРЕЧИСЛЕННЫХ КОМПОНЕНТОВ УЖЕ ВЫПУЩЕНЫ ИСПРАВЛЕННЫЕ ВЕРСИИ . Адрес сайта автора того или иного компонента всегда можно найти в установочном xml файле
Самая свежая информаация о найденных уязвимостях и способах их устранения всегда доступна в специальной ветке форума http://forum.joomla.org/index.php/board,296.0.html а так же на популярном сайте http://secunia.com


<Предыдущая   След.>



Последние версии дистрибутивов Mambo/Joomla

Руководство по Мambo 4.5.х
Mambo 4.6.5 Full ENG
Mambo 4.6.5 Lite ENG
Mambo 4.6.3 Full RUS

IPB+Mambo/joomla Integration pack


Последние сообщения с форума сообщества ру-мамберов
Общие вопросы 2010-02-17 16:30
Требуется со... от trancer
Ошибки 2010-02-14 00:17
Режим совмес... от w111yn3v
Настройка & оптимизация 2010-02-13 22:36
Re: Злостный fav... от w111yn3v
Общие вопросы 2010-02-13 22:31
Копирайты в m... от w111yn3v
Зацените! 2010-02-06 14:07
&#1047;&#1072;&#1094;&#1... от dimvik
Шаблоны и дизайн 2010-01-29 01:03
Ищу Шаблон от SnoT
Общие вопросы 2009-12-21 14:07
Кодировка дв... от kamchatik
DatsoGallery 2009-11-12 11:01
Re: Не индекси... от trancer
Ошибки 2009-11-05 11:36
Помогите раз... от cheba
DatsoGallery 2009-10-31 13:51
Re: Не индекси... от otshelnik
DatsoGallery 2009-10-31 11:11
Re: Не индекси... от trancer
DatsoGallery 2009-10-29 03:19
Re: Не индекси... от otshelnik
Локализации 2009-10-27 05:51
Re: Русская ло... от nekonokage
DatsoGallery 2009-10-11 10:54
Не индексиру... от trancer
Syndicate & RSS & информеры & WAP - IRC 2009-07-15 15:07
Re: RSS для Янде... от kamchatik
Всякая всячина:

Mambo is Free Software released under the GNU/GPL License.