|
Mambo 4.6.4 - aktualizacja bezpieczeństwa |
|
|
|
Napisał Dylek
|
|
25 Maj 2008, 08:49 |
Ukazała się nowa wersja Mambo - oznaczona numerkiem 4.6.4. Poza szeregiem poprawek funkcjonalności (o których możemy przeczytać tutaj), poprawiono dość istotne luki w bezpieczeństwuie CMS'a.
Serwisy na Mambo < 4.6.4 narażone były na:
- SQL injection - do przeprowadzenia udanego ataku wymagana była wyłaczona opcja "magic_quotes_gpc",
- CRLF injection/HTTP response splitting - ryzyko zdalnego ataku poprzez dodanie kodu w błednie sformułowanych nagłówkach "mosShowHead",
- CrossSite scripting przeprowadzany przez luki w edytorze MOStlyCE <=3.0.
Paczkę z kompletną wersją instalacyjną do pobrania STĄD.
|
|
Last Updated ( 25 Maj 2008, 08:53 )
|