Nowe łatki bezpieczeństwa!
Wpisany przez Maniecki Arkadiusz   
czwartek, 04 lutego 2010 10:25

W ubiegłym tygodniu wykryto, że VirtueMart <= 1.1.4 i VirtueMart <= 1.0.15 są podatne na atak SQL injection. Po krótkim dochodzeniu programiści VirtueMart Development Team potwierdzili istnienie zgłoszonych usterek i wydali poprawkę dla obu serii VirtueMart (1.1 i 1.0).

  • Luka w VirtueMart 1.1 może zostać wykorzystana tylko przez użytkowników z uprawnieniami administratora.
  • Luka w VirtueMart 1.0 mogą być wykorzystywane przez niezarejestrowanych użytkowników, więc zachęca się do jak najszybszej aktualizacji, aby zapobiec wyciekom danych lub manipulacji.

Należy pamiętać, że VirtueMart 1.0 nie jest oficjalnie już wspierane.

Łatka dla VirtueMart <= 1.1.4.zip (7,69 KB)
Łatka dla VirtueMart <= 1.0.15.zip (7,53 KB)

Aby zastosować tę poprawkę, należy skopiować pliki z archiwum zgodnie z zachowaną ścieżką (do folderu ../administrator/components/com_virtuemart/html/) nadpisując już istniejące.

Uwaga w pierwszej wersji artykułu była informacja, że do katalogu głównego Joomla!

Komentarze (1)Add Comment
Tomasz Olejnik
luty 04, 2010
194.150.251.137
Oceny: +0
...

Dziękuję Arku za czujność.
Od siebie dodam, że fix nie zmienia nic w plikach językowych.

Napisz Komentarz
Musisz się zalogować aby dodać komentarz, zarejestruj się jeżeli jeszcze nie masz konta

busy
Poprawiony: piątek, 12 lutego 2010 12:14
 

Nowe pliki

Dec.06

Aktualizacja 06.12.2009: połączenie tłumaczeń głównych plików językowych utworzonych prze...

Dec.06

6.12.2009 - Edycja Mikołajkowa - połączone tłumaczenie Polskiego Centrum Joomla i Polskiego C...

Nov.23

Aktualizacja: 23.11.2009 - w module mod_currencies brakowało tłumaczenia dla guzika Zmień Walu...

Popularne pliki

Dec.06

Aktualizacja 06.12.2009: połączenie tłumaczeń głównych plików językowych utworzonych prze...

Jan.29

Plik instalujący w VirtueMart polski język komunikatów ekranowych.Wersja dla VirtueMart 1.1.3 ...

Jan.25

Oficjalne tłumaczenie Polskiego Centrum Virtuemart dla komponentu w wersji 1.1.3Pliki należy ro...

Co? Gdzie? Jak?

Krótki przewodnik po naszej stronie:

 

Jeśli szukasz porady, wsparcia, podpowiedzi od naszej nieocenionej społeczności kliknij się na Forum.

Dodatki, pliki językowe, komponenty użyteczne przy tworzeniu sklepu opartego na VirtueMart znajdziesz w dziale Pliki.

Przydatne strony internetowe znajdziesz w naszym Katalogu.

Manuale, instrukcje i odpowiedzi na najczęściej zadawane pytania są w dziale Dokumentacja.

Chcesz się z nami skontaktować kliknij TUTAJ.

Co potrafi VirtueMart?

VirtueMart to rozbudowany system sklepu/katalogu internetowego. Nie jest to jednak rozwiązanie samodzielne, lecz komponent systemu zarządzania treścią o nazwie Joomla! Innymi słowy, zanim zainstalujesz VirtueMart musisz przygotować środowisko w postaci Joomla! Gdy już przebrniesz przez instalacje, mieć będziesz do dyspozycji narzędzie o ogromnych możliwościach, oto niektóre z nich...

Gościmy

Naszą witrynę przegląda teraz 6 gości