Joomla içerik yönetim sistemi güvenlik takımının yaptığı açıklamaya göre Joomla 1.5.20 için önemli bir güvenlik açığı tespit edilerek yakın zamanda joomla 1.5.21 sürümünün yayınlanacağı duyuruldu. Ancak yine de var olan sisteminizi güvenliğe almak için küçük bir kod eklemesi ile bu exploit için giriş yolunu kapatabilirsiniz. YGN Ethical Hacker Group tarafından tespit edilen bu açık sonrası bu açığın kapatılması konusundaki çalışmaları yapan Nicholas and Ercan (tested by Klas, Marijke, Matt tarafından da test edildi
Buna göre kısa zamanda joomla 1.5.21 sürümü yayınlanıp sorun fixe edilecek, ancak varolan sisteminizi güvenliğe almak için yapmanız gereken işlem basit.
"libraries/joomla/environment" dizinine ulaşarak burada yer alan "request.php" dosyasını açıp 525.satıra aşağıdaki verdiğimiz kodu eklemek sureti ile sorunu giderebilirsiniz.
{xtypo_code}$failed |= (strstr(urldecode($key), '<') !== false);{/xtypo_code}
Lütfen buradaki konudan devam edin, burada işlemleri yapmaksızın devam edebilirsiniz.








