Автор Тема: Множественные уязвимости в Mambo  (Прочитано 5651 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Mambo Communities сообщает о выпуске обновлений безопасности для популярной системы управления контеном (CMS) Mambo 4.5.3 и 4.5.3h. Обновления безопасности доступны для загрузки на сайте разработчика, а пользователям старых(до 4.5.3) версий Mambo рекомендуется произвести полное обновление системы до последней версии Mambo 4.5.3h. Обновления безопасности закрывают ряд серьезных уязвимостей, обнаруженных GulfTech Research And Development. Несколько уязвимостей позволяют выполнить произвольный SQL запрос, благодаря отсутствию проверки входных параметров "task" и "filter", а ошибки реализации функции "_setTemplate()" позволяют выполнить код произвольного локального файла.

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
А я давно уже перешел на Joomla - мне больше нравиться.

Оффлайн Admin

  • shatki
  • Administrator
  • *****
  • Сообщений: 5632
  • Карма: +65535/-65535
  • Пол: Мужской
    • Шатки.РУ
Дождусь выхода Joomla 1.0.8 RUS Paranoia MCE и тоже попробую поставить.

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
А я почитал, что с Joomla перестарались, пытаясь сделать её не похожей на mambo, косячки всякие, нестыковочки, но как говорят администрирование значительно лучше. Попробую на "Соту" поставить, давно хотел тот сайт на php перевести, да все руки не доходили, вот повод появился. От себя пока добавить нечего не пробовал....

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Дождусь выхода Joomla 1.0.8 RUS Paranoia MCE и тоже попробую поставить.

А английский вариант чем не устраивает?

Оффлайн Admin

  • shatki
  • Administrator
  • *****
  • Сообщений: 5632
  • Карма: +65535/-65535
  • Пол: Мужской
    • Шатки.РУ
ну как-то исторически так сожилось, что устанавливаю только русские версии.
не хочу нарушать традицию. :)

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Дождусь выхода Joomla 1.0.8 RUS Paranoia MCE и тоже попробую поставить.
Дождался ссылка

Оффлайн Admin

  • shatki
  • Administrator
  • *****
  • Сообщений: 5632
  • Карма: +65535/-65535
  • Пол: Мужской
    • Шатки.РУ
Угум-с... Осталось дождаться, когда будет немного свободного времени, для эксперимента...

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Да, я щас попробовал,админка по сравнению с мамбо,улётттт.....
Продолжаю пробовать.....

 

В быстром ответе можно использовать BB-теги и смайлы.

Имя:
Визуальная проверка: