Daha önceden bir makalemizde güvenlik açığı olan joomla eklentileri konusunda da değindiğimiz şekilde artık joomla yönetim panelinizden açığı olan ve listeye eklenen tüm eklentileri RSS olarak takip edebiliyordunuz. Ancak yine de pek çok kişinin dikkat etmediğini düşünerek buradan yeni tespit edilen açığı dile getirmekte yarar var. Tabi bu açıktan etkilenen joomla sürümü 1.5.14 sürümü ancak henüz 1.5.15 sürümüne güncellenmemiş bir çok site olduğuna da eminiz ki daha eski sürümleri de kullanan joomlacılar mevcut. O nedenle bir an önce joomla 1.5.15 sürümüne sitenizi yükseltmeniz gerekmektedir yükseltme ve kurulumj dosyalarına linkinden Joomla 1.5.15 Kararlı Sürümü Yayınlandı ulaşabilirsiniz. Eğer zaten bir joomla 1.5.15 sürümlü siteye sahipseniz yapacağınız gerekli bir şey yok çünkü güvendesiniz demektir. Güvenlik açığının kaynağı, joomlanın kullanıcı arayüzü yani önyüz yazı editöründen kaynaklanıyor. Sitenizde yazarlar ve bu yazarların site önyüzünden içerik girmelerine izin verilmişse bu alanı kullanarak siteye exploit sokulabileceği duyuruluyor. Resmi site de yayınlanan haber için [20091103] - Core - Front-End Editor Issue linkinden ulaşabilirsiniz. Her zaman en son çıkan sürümleri takip edip daima en son sürüme sitelerinizi yükseltmek olası sorunları çözdüğü gibi joomla'da azami güvenlik sağlamanıza katkıda bulunacaktır








