Neue Lücke im JCE
Leider wurde heute morgen eine neue Sicherheitslücke im JCE bekannt. Betroffen ist dieses Mal nicht der Mambot selbst, sondern die Adminkomponente im Backend. Betrifft also eine Personengruppe der man von Hause aus ein gewisses Vertrauen schenken sollte. Ausnutzen lässt sich eine fehlerhafte Überprüfung der Eingaben "img", "title", "w" und "h". Außerdem die gleiche Lücke bei den Funktionen "Plugin" und "file". Einfallstor ist in diesem Fall wieder die Datei "jce.php". Bestätigt wurde der Fehler beim JC 1.0.4, die neue 1.1. dürfte aber ebenso betroffen sein. Einen Patch gibt es derzeit noch nicht. Mehr Informationen findet ihr auch hier .

Die Exposé Gallery ist schon seit längerer Zeit auch als Joomlakomponente erhältlich. Erst in letzter Zeit hörte man jedoch etwas mehr darüber und las auch in den Foren über das eine oder andere Problem damit. Grundsätzlich läuft die Galerie jedoch bei geeigneter Serverkonfiguration sehr gut und ist schnell installiert. Deshalb gibts jetzt bei uns für die aktuelle Version 1.3 RC3 eine bebilderte Anleitung.