Neue Version des FCK-Editors mit Sicherheitslücke

Geschrieben von b2m. Veröffentlicht in Aktuelles

FCK-Editor Wie seit gestern abend offiziell bekannt ist, hat die neue Version des FCK-Editors (2.5.1) eine kritische Sicherheitslücke. Über den integrierten Filemanager des FCK könnte man Dateien mit Schadcode auf den Server hochladen. Als Konsequenz ist in der gefixten Version der Filemanager nur noch für Backenduser zugänglich. Ein Update wird für alle Installationen empfohlen! Das Packet für Joomla 1.0.x wurde in unseren Downloads inzwischen ausgetauscht.

{xtypo_info}Changelog auf der Entwicklerseite
Informationsartikel auf Joomla-Aktuell.de{/xtypo_info}

b2m
Autor: b2m