Neue Lücke im JCE

Geschrieben von Jan. Veröffentlicht in Komponenten und Module

Leider wurde heute morgen eine neue Sicherheitslücke im JCE bekannt. Betroffen ist dieses Mal nicht der Mambot selbst, sondern die Adminkomponente im Backend. Betrifft also eine Personengruppe der man von Hause aus ein gewisses Vertrauen schenken sollte. Ausnutzen lässt sich eine fehlerhafte Überprüfung der Eingaben "img", "title", "w" und "h". Außerdem die gleiche Lücke bei den Funktionen "Plugin" und "file". Einfallstor ist in diesem Fall wieder die Datei "jce.php". Bestätigt wurde der Fehler beim JC 1.0.4, die neue 1.1. dürfte aber ebenso betroffen sein. Einen Patch gibt es derzeit noch nicht. Mehr Informationen findet ihr auch hier .

Installationsanleitung für die Expose Gallery

Geschrieben von Octane. Veröffentlicht in Neue Downloads

Image Die Exposé Gallery ist schon seit längerer Zeit auch als Joomlakomponente erhältlich. Erst in letzter Zeit hörte man jedoch etwas mehr darüber und las auch in den Foren über das eine oder andere Problem damit. Grundsätzlich läuft die Galerie jedoch bei geeigneter Serverkonfiguration sehr gut und ist schnell installiert. Deshalb gibts jetzt bei uns für die aktuelle Version 1.3 RC3 eine bebilderte Anleitung.