Michael Bredahl

  • Om mig
    • CV
    • Referencer
    • Mine kurser
    • Kontakt
    • Go’Nova
    • Rygestop
  • SEO
    • Kursus i SEO og Link Building
    • Tips til søgemaskineoptimering
    • Kurset i søgemaskineoptimering
  • Ads
    • Kursus i Google Ads
    • Kursus i SoMe annoncering
    • Hjælp til annoncering
  • SoMe
  • Nyhedsbrev
  • Webdesign
    • WordPress sikkerheds & opdateringsservice
    • Tracking
      • Support
        • Fjernsupport
        • Hjælp, min PC crasher
        • Glemt kode til Windows
        • Fejlfinding og support til skærm
        • Priser
  • Cookies
Michael-Bredahl.dk / Joomla!

Opdatering af Joomla! til 1.5.16

26. april 2010 af Michael Bredahl

Så er der en ny opdatering klar til Joomla!, og du bør selvfølgelig opgradere når du har mulighed for det.

Det er som altid på grund af sikkerheden, at der skal opgraderes. Denne gang er det ikke så alvorlige fejl, men der er potentiel risiko for, at hullerne kan udnyttes.

De fire “trusler” der kan udnyttes:

  1. Negative værdier i URL. Hvis en person bruger en URL med forespørgsel, der indeholder negative værdier, eller værdier uden for det der er muligt, kan der afsløres indhold omkring systemet.
  2. Installationsprocessen tjekker ikke zip-filens indhold. Hvis en installationspakke med skadeligt indhold er uploadet, kan det måske udnyttes.
  3. Session ID bliver ikke ændret ved login. Hvis du kommer fra et websted der har sat en cookie, og besøger et Joomla! websted hvor du logger ind, er der en risiko for at det første websted kan bruge din Joomla! cookie til at logge ind som dig.
  4. Nulstilling af adgangskode opbevares som ren tekst. Når en bruger får nulstillet adgangskoden, gemmes en kode (token) i databasen som ren tekst, og sendes pr. email til brugeren. Det er ikke nogen umiddelbar risiko, men hvis du har installeret en udvidelse med en sårbarhed for SQL-injektion, kan det udnyttes.

Du kan læse de originale Security News på engelsk

Hvis du har 1.5.15 i forvejen, kan du hente en opgradering på: Joomla.org

De danske sprogfiler er også allerede klar, godt gået: 1.5.16 på Dansk

…

Hav en fortsat fantastisk god dag

Michael Bredahl

No ratings yet.

Skrevet i: Joomla!, sikkerhed Tags: Joomla!, sikkerhed

Joomla! – Kunne Ikke Initiere Mailfunktionen!

30. marts 2010 af Michael Bredahl

“Kunne Ikke Initiere Mailfunktionen” er nok den værste fejl jeg nogen sinde har oplevet. Det tog mig i hvert fald 50 timer over en 14 dages periode at gennemskue hvorfor. Jeg har opsat domænet, installeret Joomla! og alt kører fint. Jeg har lavet alle de tilpasninger jeg plejer, men pludselig ser jeg der er en der har tilmeldt sig, men ikke aktiveret det link der er sendt. Normalt ville jeg bare ignorere det, for mange spambots gør det samme, og efter et stykke tid bliver de slettet (af mig). Men her var det en kursist, jeg vidste nok ikke ville give op så let!

Jeg aktiverede brugeren, og prøvede selv at oprette en bruger fra webstedets redigeringslink, med den fatale meddelelse:

Kunne Ikke Initiere Mailfunktionen!

Joomla! - opret bruger - Kunne ikke initiere mailfunktionen [Læs mere…]

No ratings yet.

Skrevet i: Joomla! Tags: Joomla!

Emner

  • Analytics
  • anmeldelser
  • Apple
  • Biler
  • Blandet
  • Blog
  • Content Marketing
  • Firefox
  • Flash
  • FOF-kurser
  • Gadgets
  • Google
  • Internet Explorer
  • Job
  • Joomla!
  • Microsoft
  • Office
  • Om
  • SEO-guiden
  • Services
  • sikkerhed
  • Sociale medier
  • Support
    • Fjernsupport
  • Windows
  • WordPress-Guiden
  • Facebook
  • Google MyBusiness
  • Twitter
  • Pinterest
  • Instagram
  • YouTube

Copyright Michael-Bredahl.dk