-
Data: 2011-03-31 15:45:24
Temat: Re: Jaki CMS dla fotografa, reportera ?
Od: pwz <p...@o...eu> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2011-03-31 16:23, b...@n...pl pisze:
(...)
> W marcu były opublikowane
> informacje o dziurach w joomli, w tym Joomla 1.6 Multiple SQL Injection
> Vulnerabilities. Żaden inny cms nie ma tylu dziur publicznie znanych.
To, że J1.6 może być jeszcze niedopracowana, to akurat nie dziwi - to
nowy produkt, tak naprawdę teraz, chociaż jest to wersja finalna, jest
testowana. W sieci i tak dominuje 1.5, która łatana jest dosyć szybko
(chociaż ostatnio już dłuższy czas nie było atualizacji - ostatnia to
1.5.22).
> Wysłałem na prywatny mail link, który wszystko mówi.
OK, dzięki. Mówi wszystko, a zarazem niewiele. Większość exploitów jest
przeznaczonych dla poszczególnych komponentów. Zauważyłem też chyba
jeden czy dwa dla 1.6 (też już był, z tego co pamiętam, update). Dla
najnowszego 1.5.22 - ani jednego. IMHO oznacza to tezę przeciwną do
Twojej. Tzn. owszem, w końcu znajdzie się możliwość włamania/naruszenia
systemu, bo jakiego systemu nie da się w końcu przełamać, ale
błyskawicznie ewentualna dziurka jest łatana, m.in. dzięki temu, że na
całym świecie siedzą nad tym ludzie i dłubią w tych dziurkach. I to jest
IMHO przewaga niekomercyjnego CMS-a nad systemem albo w ogóle softem
robionym komercyjnie, gdzie np. informatyk zapił i nie przyszedł w
weekend do roboty, więc nie ma komu zająć się łatkami (patrz ciągłe
aktualizacje Windowsów...).
Pozdr
pwz
Następne wpisy z tego wątku
- 31.03.11 17:46 b...@n...pl
Najnowsze wątki z tej grupy
- Trochę NTG - Vegas Pro
- Nikon D5500 i wyzwalanie migawki
- Canon 550D
- EOS 600D i balans bieli w filmach
- EOS 90D i sentymenty
- Skanowanie: Canon MG2550S vs HP OfficeJet 6950
- czas exif a czas modyfikacji pliku
- karta SD po formacie odzyskiwanie zdjęć i filmów
- Chess
- Vitruvian Man - parts 7-11a
- Eltec nie zyje?
- Steve McCurry
- Light - lajkowe klasyki od Chinczykow
- Forum o Sony serii A (alfa)?
- obrobka RAW na konputerze
Najnowsze wątki
- 2025-01-28 Ściąganie hasła frezem
- 2025-01-28 Rok 1973
- 2025-01-28 Warszawa => Programista Dynamics 365 CRM <=
- 2025-01-28 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-01-28 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-01-28 Poznań => iOS Developer (Swift) <=
- 2025-01-28 Poznań => Dyspozytor Międzynarodowy <=
- 2025-01-27 Białystok => System Architect (Java background) <=
- 2025-01-27 Warszawa => Programista Dynamics 365 CRM <=
- 2025-01-28 nr KW to jednak dana osobowa
- 2025-01-27 Lokalizacja telefonu
- 2025-01-27 OT musk
- 2025-01-27 Bydgoszcz => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2025-01-27 Warszawa => Java Developer <=
- 2025-01-27 Warszawa => Data Engineer (Tech Lead) <=