| Anuncio de seguridad: DOCman 1.4.0.RC2. |
|
|
|
| Sábado, 01 de Marzo de 2008 00:03 | |||
![]() Recientemente, una vulnerabilidad CSRF fue descubierta en Docman. Un atacante puede tener los mismos permisos que el administrador. En las condiciones adecuadas esto puede utilizarse para modificar datos o obtener acceso a una consola. Todas las versiones 1.3.x, al igual que 1.4.0.BETA2 y 1.4.0RC1 son vulnerables. Por lo tanto es recomendado que todos los usuarios se actualicen a la nueva versión 1.4.0.RC2. CSRF o "cross site request forgery" es una vulnerabilidad relativamente desconocida. Muchas de las extensiones, al igual que las antiguas versiones de Joomla! tienen esta vulnerabilidad. Recomendamos que actualice todos sus sitios ya sea a Joomla! 1.0.14 o Joomla! 1.0.15, y que solo utilice extensiones de fuentes confiables. Siempre cierren sesión después de trabajar en su sitio, ya sea desde el front end (parte pública) como desde el back-end (parte privada).Instalación / Actualización
Texto original: DOCman Security Announcement
|







