Joomla kündigt die sofortige Verfügbarkeit des Sicherheits-Releases Joomla 1.5.26 [senu takaa ama busani] an. Es werden zwei Lücken geschlossen, wovon eine mit „high priority” und eine mit „low priority” gekennzeichnet wurde.
Beschreibung der Bugfixes
Die erste Sicherheitslücke betrifft die Joomla Version 1.5.25 sowie alle früheren 1.5.x Versionen. Das Update beseitigt einen Programmierfehler, durch den das Zurücksetzen von Passwörtern infolge ungenügender Randomisierung unsichere Ergebnisse erzeugen konnte.
Der zweite Fix korrigiert ebenfalls einen Fehler, durch den die Version 1.5.25 und allen früheren 1.5.x Versionen betroffen sind. Durch den Bug können infolge ungenügender Rechteprüfung Backend-Informationen durch unberechtigte Benutzer ausgelesen werden.
Weitere Informationen
- Announcement von Joomla, vom 27.3.2012: Joomla! 1.5.26 Released
- Joomla Security News: [20120305] – Core – Password Change
- Joomla Security News: [20120306] – Core – Information Disclosure