Liste unsicherer Joomla Erweiterungen - Update |
|
Geschrieben von Jan am Donnerstag, 7. Januar 2010 in Sicherheitsmeldungen, Aktuelles
Wer sein Joomla möglichst gut absichern möchte hat im Moment alle Hände voll zu tun. So treffen aktuell ständig neue Meldungen über Sicherheitslücken in Joomla Erweiterungen ein, die unsere entsprechende Rubrik "Sicherheitsmeldungen" gut auslastet. Zwar sind überwiegend kleinere und im deutschen Sprachraum eher unbekannte Joomla Erweiterungen betroffen, doch es trifft teilweise auch geläufige Namen wie die "Ozio Gallery" oder "BF Survey". Ebenfalls von Sicherheitsproblemen geplagt zeigen sich das Joomulus Modul "tagcloud", der "Joomla Carmanager", "JPhoto", "JoomPortfolio", "Joomla Digistore" und der "Joomla Event Manager". Ganz aktuell mit hinzu gekommen sind "Run Digital Downloads" (besser bekannt unter RD-Downloads), "TP-Jobs", "Bible Study", das "Joomla Memory Book" in Version 1.x, "BF Survey" Free und Pro, sowie "Joomla jEmbed". Da aktuell nicht von allen genannten Erweiterungen neue, beziehungsweise sichere Versionen existieren, sollten Anwender schauen ob sie die betroffenen Komponenten kurzfristig deaktivieren oder deinstallieren. Wie schwer die jeweilige Lücke wiegt lässt sich in der original Quelle "Secunia" schliessen, der Link findet sich direkt unter der Meldung selbst. Ausserdem weisen wir ausdrücklich darauf hin das unsere Liste nicht wirklich komplett sein kann, und sich regelmässige Besuche auf den Projektseiten der verwendeten Komponenten lohnen. Jedenfalls bleibt zu hoffen das es in den nächsten Tagen wieder etwas ruhiger wird, und die "Sicherheitsexperten" auf Bug-Jagt weniger oft bei den Joomla Erweiterungen fündig werden.
|