Siti, blog e web hosting gratis Crea sito web

DarkWolf

Amministrazione => News Board => Topic iniziato da: DarkWolf su 09 Giugno 2009, 13:01:26

Visualizza versione completa: http://darkwolf.altervista.org/news-board/rockettheme-aggiorna-i-template-joomla-a-causa-di-una-vulnerabilita-xss/

Titolo: RocketTheme aggiorna i template Joomla a causa di una Vulnerabilità XSS
Post di: DarkWolf su 09 Giugno 2009, 13:01:26
RocketThemeIn concomitanza della scoperta di una vulnerabilità XSS nel template ja_purity del pacchetto ufficiale di Joomla (e relativo rilascio della versione 1.5.11), RocketTheme informa che tutti i template Joomla (1.0 e 1.5) rilasciati dal 2006 ad oggi soffrono di una vulnerabilità XSS da loro dichiarata "low risk".

Per tutti i template rilasciati in questi 3 anni sono pertanto disponibili, per gli iscritti al loro club (presenti e passati), le versioni aggiornate che correggono tale vulnerabilità, sia per Joomla 1.0 che per Joomla 1.5.

Per coloro che avessero modificato o personalizzato i template acquistati, sono state inoltre predisposte delle patch che vanno a modificare solamente gli script interessati, senza intaccare tutto il template.

La patch si limita a toccare gli script:
Citazione
- /rt_styleswitcher.php - /rt_styleloader.php
nelle directory:


Maggiori dettagli nella pagina ufficiale di RocketTheme: http://www.rockettheme.com/joomla-templates/updates/318-xss-security-update-packages

Di Andrea Ferrini: http://www.onecms.it/09/06/2009/vulnerabilita-xss-rocket-theme-aggiorna-i-template-joomla/


Powered by SMF | SMF © 2006-2009, Simple Machines LLC
By Salvatore Noschese (a.k.a. DarkWolf)