.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

Aggiornamento di sicurezza per Joomla

Massimo Rabbi | 28 luglio 2007 | 11:18

La nuova versione 1.0.13 del noto CMS (content management system) Joomla è prima di tutto una release che punta sul fattore sicurezza. Sono stati fixati alcuni bug di cross-site scripting riguardanti com_search, com_content, mod_login e il front end di amministrazione.
In più sono state apportate numerosi miglioramenti, specie lato sicurezza.
Il salvataggio e mantenimento delle passwords è stato rivisto per offrire una migliore protezione.
La nuova versione offre un maggior controllo e configurazione dell’emulazione dell’opzione PHP register_globals, che come sappiamo è spesso fonte di vulnerabilità per una qualsiasi webapplication PHP.
Rafforzata anche la sicurezza delle sessioni di amministratore nei confronti di attacchi di session fixation e hijacking.

Tuttavia l’update non è un’operazione da prendere alla leggere. Il consiglio è quello di leggere attentamente la documentazione ufficiale, perchè questa nuova versione 1.0.13 ha introdotto alcuni cambiamenti radicali, primo fra tutti lo storage delle passwords.
Il rischio è quindi quello che molte estensioni di terzi parti possano non funzionare più o non correttamente, dopo la procedura di aggiornamento.
Controllate quindi prima la presenza di aggiornamenti anche per i vostri plugins preferiti!

LINKS:
- Joomla! 1.0.13 Released, report su joomla.org

Categorie
Mondo WWW, OpenSource, Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Tor: più sicurezza e anonimato Conferenza ASP.net AJAX »

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • BlogRoll
  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (43)
  • Libri e Riviste (2)
  • Microsoft (111)
  • Mondo WWW (163)
  • Musica (2)
  • Networking (46)
  • News dal blog (25)
  • OpenSource (95)
  • Personale (72)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (250)
  • Sistemi operativi (92)
  • Software (293)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (55)

Spam Blocked

84.577 commenti di spam bloccati da
Akismet

Tag

.net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox