El equipo de Joomla acaba de liberar la versión 1.5.21 para solucionar un problema de injección XSS que permite el ataque de los hackers a todas las versiones previas. Esta vulnerabilidad fue detectada el cinco de octubre y tres días después el parche está listo.
Como 1.5.21 es una liberación de seguridad, su actualización es aconsejada para todos los usuarios.
Descarga Joomla 1.5.21
Descarga Actualizaciones Joomla 1.5
Publicado: 08 Oct 2010 09:04 AM PDT
Proyecto: Joomla!
SubProyecto: Todos
Severidad: Media
Versiones: 1.5.20 y todas las versiones anteriores.
Exploit tipo: XSS Injection
Fecha del informe: 5/10/2010
Fecha de reparación: 8/10/2010
Descripción:
Filtros inadecuados de multiples códigos permiten ataques XSS en algunas circunstancias.
Instalaciones afectadas:
Todas las instalaciones 1.5.x e incluso la 1.5.20 están afectdas.
Solución
Actualizar a la versión más reciente de Joomla! (1.5.21 o superior)
Informe de YGN Ethical Hacker Group