Für die Freie (GPL-Lizenz) und Open Source E-Commerce-Software VirtueMart ist die neue Version 2.0.4 des im Dezember 2011 erschienenen vm2.0-Strangs verfügbar. Das Entwickler-Team von VirtueMart empfiehlt dieses Update baldmöglichst zu implementieren. Der Titel der Update-Mitteilung („SQLi”) lässt auf eine Verwundbarkeit durch eine SQL-Injection schließen, ansonsten wurde die geschlossene Sicherheitslücke nicht näher beschrieben.
Laut VM-Mitteilung hat das Update hat zur Folge, dass sich das Template-Layout leicht ändert und (Zitat) „1-2” Funktionen leicht veränderte Parameter erhalten. (Template-)Entwickler werden aufgefordert, sich mit den im Changelog (s.u.) näher beschriebenen Änderungen vertraut zu machen.
Weiterführende Links
- New VirtueMart 2.0.4 released, security update SQLi (9.4.2012)
- Changelog: From VM 2.0.2 To 2.0.4