这次升级主要是修补一个安全漏洞:在旧版的重设令牌(token)校验机制中有一个问题,导致可以伪造出未经验证的令牌。结果是未授权的用户能够更改低 ID 用户的密码,而 Joomla! 中 ID 最低的是管理员用户。
对于已经将默认管理员帐号从 admin 修改为其他名称的用户来说,这个漏洞的威胁大大降低了。因为恶意修改密码者无法得知管理员的用户名。不过,最安全的解决之道还是尽快升级到 Joomla! 1.5.6 版本。
下载 Joomla! 1.5.6 [Vusani] 深入汉化版 | ||||||||
|
0
顶一下0
踩一下电脑资讯网 版权所有 广告联系QQ :617069434,友情链接联系QQ:779316634,投稿,软件发布联系QQ:617069434
部分内容来源于网络,如果侵犯了您的权利,请来电告知,我们将在24小时内删除! 感谢大家的支持!