<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск системы управления контентом Joomla 3.8</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html</link>
    <description>Доступна (https://www.joomla.org/announcements/release-news/5713-joomla-3-8-0-release.html) новая ветка свободной системы управления контентом Joomla 3.8 (http://www.joomla.org), в которой устранена опасная уязвимость (https://blog.ripstech.com/2017/joomla-takeover-in-20-seconds-with-ldap-injection-cve-2017-14596/)   (CVE-2017-14596) в модулей аутентификации через LDAP.&lt;br&gt;&lt;br&gt;&lt;br&gt; Из-за отсутствия должного экранирования передаваемых данных возможно указание в форме аутентификации специально оформленного имени пользователя, содержащего маску поиска в LDAP (например, &quot;XX;(&amp;(uid=Admin)(userPassword=A*))&quot;). В процессе атаки возможно извлечение из LDAP-сервера параметров аутентификации для всех имеющихся учётных записей, включая логин и пароль администратора. Извлечение осуществляется методом подбора - на основании ответа сервера можно определить нашлись ли записи для отправленного поискового запроса, что позволяет символ за символом восстановить значение поля.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из функциональных улучшений Joomla 3.8 можно выделить</description>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (Анонимимус)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#17</link>
    <pubDate>Mon, 25 Sep 2017 15:46:31 GMT</pubDate>
    <description>Занимаюсь созданием сайтов и в основном как раз использую Joomla. Очень удобно, когда за 10 минут заказчику буквально на пальцах можно объяснить, как редактировать содержимое сайта и он, в итоге, больше не трахает твои мозги, насчет того, что бы поправить это или поправить то.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (Анонимный Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#16</link>
    <pubDate>Sat, 23 Sep 2017 18:28:16 GMT</pubDate>
    <description>Даже не имея зрения некоторые умеют оставлять комментарии в интернете. Респект таким ребятам, которые не смотря ни на что живут полной жизнью.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (анон)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#15</link>
    <pubDate>Sat, 23 Sep 2017 04:27:18 GMT</pubDate>
    <description>А чем сейчас пользуются?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#14</link>
    <pubDate>Fri, 22 Sep 2017 18:39:18 GMT</pubDate>
    <description>Небось на каком-нибудь гуглхроме сидит, который каждый месяц что-нибудь очередное в https ломает и публично об этом хвастается.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#13</link>
    <pubDate>Fri, 22 Sep 2017 06:36:00 GMT</pubDate>
    <description>Давно уже не видел сайтов на CMS. Держать вас в курсе?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (Васян)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#12</link>
    <pubDate>Thu, 21 Sep 2017 22:59:17 GMT</pubDate>
    <description>У меня ничего такого не вылезло, что очень наглядно как-бы намекает на рукожопопроблемы.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (НяшМяш)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#11</link>
    <pubDate>Thu, 21 Sep 2017 22:24:14 GMT</pubDate>
    <description>Захотел тыкнуть в демку, поностальгировать, а там SSL_ERROR_NO_CYPHER_OVERLAP. Очень наглядно как-бы намекает - псс, парень, беги отсюда.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#10</link>
    <pubDate>Thu, 21 Sep 2017 21:32:51 GMT</pubDate>
    <description>&amp;gt; 6 лет посту.&lt;br&gt;&lt;br&gt;Такие детские сады не лечатся без перепелёнывания всего авторского коллектива, там и 12 лет назад было то же самое (не помню, ещё при мамбе или уже жумлой -- тогда они ещё считали, когда получится догнать взрослые CMS).&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контентом Joomla 3.8 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112305.html#9</link>
    <pubDate>Thu, 21 Sep 2017 20:38:04 GMT</pubDate>
    <description>Да что ты говоришь? А у меня почему-то хеширует.&lt;br&gt;</description>
</item>

</channel>
</rss>
