El blog de Comunidad Joomla! pretende ser un punto informal de retroalimentación del staff hacia la comunidad.
Se comentarán noticias, eventos o cualquier otro tema que sea considerado destacable.

Extensiones vulnerables Marzo/Abril de 2008

Posted by gustavo

Joomla Showroom Joomlearn LMS - Tipo: Inyección SQL
Elearningforce Online FlashQuiz 1.0.2 - Tipo: Inclusión remota de archivos
Netvistun Ahsshop 1.51 - Tipo: Inyección SQL
Restaurante - Tipo: Inyección SQL
Alberghi - Tipo: Inyección SQL
Joovideo - Tipo: Inyección SQL
MyAlbum - Tipo: Inyección SQL
Cinema - Tipo: Inyección SQL
Rekry - Tipo: Inyección SQL
Custompages - Tipo: Inclusión remota de archivos
Acajoom - Tipo: [...]

Ataques automatizados, una problemática en crecimiento.

Posted by gustavo

En una época donde instalar un sitio web se reduce a un par de simples clicks, donde se piensan en el ahora y no en el después del proyecto, es muy común ver sitios totalmente desactualizados que aparentan no estar vulnerados pero que internamente son utilizados como plataformas de ataques hacia otros sitios.
En la mañana [...]

DOCman 1.4.0 RC2

Posted by lcanton

Recientemente la gente de www.joomlatools.org anuncio la actualización de DOCman, debido a una falla de seguridad. Pero le quería comentar otra situación. Por motivos ajenos a Joomla!, actualice el PHP de mi servidor de la versión 4.3.9 (si no mal recuerdo) a 5.x al igual que la versión de MySQL.

Grave problema de seguridad en Joomla 1.0.14

Posted by hernanmdq

Como ya se reporto en el portal la ultima versión de la rama Joomla! 1.x tiene un grave problema de seguridad del tipo RFI (Inclusión Remota de Archivos).
Por ellos se pide que actualicen sus versiones rápidamente con este parche de seguridad. Aquellos que quieran instalar Joomla! desde cero en unas horas más el equipo de [...]

Joomla! 1.5.1 [Seenu]

Posted by hernanmdq

Hace poco, y después de mucho esperar, vio la luz la primer versión estable de la rama Joomla! 1.5, ahora tenemos su primer actualización de seguridad bajo el nombre [Seenu].
Esta versión Joomla! 1.5.1 soluciona varios problemas menores y uno del alto nivel relacionado al plugin de la API XML-RPC Blogger. Esta vulnerabilidad no tiene efecto [...]