Login
Neu hier? Registrieren.
News
Releasewelle bei MODx: Evo RC2 und Revo Beta3 erschienen
24.07.2009
Innerhalb von 12 Stunden wurden zwei neue (Vorab-)Versionen veröffentlicht. MODx Evolution RC2 und MODx Revolution Beta3 (Sicherheitsupdate)
Schlagworte: Core-News,Downloads,Core,Security Patch
Potenzielle Sicherheitslücke in Ditto
25.11.2008
Hat ein Server register_globals auf "on" stehen, und die Datei /assets/snippets/reflect/snippet.reflect.php existiert, kann schadhafter Code ausgeführt werden. Die Datei dient eigentlich nur als Vorlage für das Kopieren in die Datenbank bei der Installation des Snippets und kann entweder gelöscht oder einfach umbenannt werden in /assets/snippets/reflect/snippet.reflect.txt.
Schlagworte: Core-News,Snippets,Core,Security Patch
MODx 0.96.2 erschienen! Achtung!
17.09.2008
Bitte vorerst nicht updaten, es gibt Probleme mit der Zeichensatz-Kollation. Falls doch ein Update durchgeführt wurde, hier ein Fix.
MODx 0.96.2 ist erschienen. Neben einigen Bugfixes spricht Ryan Trash von einem "big update". Weiteres hier...
Update! Security Fix für MODx!
03.01.2008Wie Jason gestern abend berichtet hat, wurden zwei Sicherheitslöcher in 0.96.1 gefunden und noch am gleichen Tag gefixt. Die Schwachstellen betreffen die Suche sowie eine Datei des Managers, durch die Injections möglich sein sollen.
Bevor die 0.96.2 finalisiert ist, ist auf www.modxcms.com eine aktualisierte Version von 0.96.1 erhältlich, die die Fixes enthält (0.96.1b2). Zum Download 0.96.1b2.
Ditto Sicherheitslücke - bitte updaten!
21.08.2007
Es wurde eine kleine XSS-Sicherheitslücke in Ditto 2.0.2. entdeckt und umgehend gepatcht. Infos hier.
Schlagworte: Core-News,Downloads,Snippets,Core,Security Patch