Joomla! News

Joomla Jobline Component "search" SQL Injection Vulnerability

SECUNIA ADVISORY ID:
SA35877

VERIFY ADVISORY:
http://secunia.com/advisories/35877/

DESCRIPTION:
ManhLuat93 has discovered a vulnerability in the Jobline component
for Joomla!, which can be exploited by malicious people to conduct
SQL injection attacks.

Input passed to the "search" parameter in
components/com_jobline/jobline.php is not properly sanitised before
being used in SQL queries. This can be exploited to manipulate SQL
queries by injecting arbitrary SQL code.

Successful exploitation requires that "magic_quotes_gpc" is
disabled.

The vulnerability is confirmed in version 1.1.2.2. Other versions may
also be affected.

SOLUTION:
Edit the source code to ensure that input is properly sanitised.

PROVIDED AND/OR DISCOVERED BY:
ManhLuat93

ORIGINAL ADVISORY:
http://milw0rm.com/exploits/9187

1 ปีมีครั้งเดียว JoomlaDay Bangkok 2009 วันรวมพลคนใช้จูมล่าในประเทศไทย

JoomlaDay Banner

1 ปีมีครั้งเดียว JoomlaDay Bangkok 2009 วันรวมพลคนใช้จูมล่าในประเทศไทย
เสาร์ที่ 22 และอาทิตย์ที่ 23 สิงหาคม 2009
เวลา 8.30 น. ? 16.30 น.
ณ ห้องบัวหลวงแกรนด์รูม อาคาร ดร.สุข (อาคาร1) ชั้น 6
มหาวิทยาลัยศรีปทุม บางเขน

?

JoomlaDay Bangkok 2009สมาคมสมาพันธ์โอเพนซอร์สแห่งประเทศไทย ร่วมกับ ศูนย์เทคโนโลยีอิเล็กทรอนิกส์และคอมพิวเตอร์แห่งชาติ และสำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ ขอเชิญท่านเข้าร่วมงาน ?JoomlaDay Bangkok 2009? งานรวมพลคนใช้จูมล่าในประเทศไทยครั้งที่ 3 ในวันเสาร์ที่ 22 และอาทิตย์ที่ 23 สิงหาคม 2552 เวลา 8.30 น. - 17.00 น. ณ ห้องบัวหลวงแกรนด์รูม อาคาร ดร.สุข (อาคาร1) ชั้น 6 มหาวิทยาลัยศรีปทุม

งานสัมมนาด้านไอทีที่ให้ความรู้เกี่ยวกับเทคโนโลยีและเทคนิคการใช้งานโปรแกรม Joomla ที่ได้รับความนิยมจากนักพัฒนา และคนทำเว็บไซต์ทั่วโลก งานนี้ถูกจัดขึ้นในหลายประเทศ โดยชุมชนผู้ใช้จูมล่าของประเทศนั้นๆ ปัจจุบันถูกจัดขึ้นแล้วกว่า 22 ประเทศทั่วโลก สำหรับประเทศไทยถูกจัดขึ้นเป็นครั้งที่ 3 โดยทีมงาน ?จูมล่าลายไทย (Joomla! LaiThai)? ผู้พัฒนา Joomla! ภาษาไทยและผู้ก่อตั้งเว็บไซต์ JoomlaCorner.com

ภายในงานท่านจะได้พบกับทีมนักพัฒนาจูมล่าตัวจริงจากทั้งในและต่างประเทศที่จะมาแนะนำเทคโนโลยีใหม่ๆ พร้อมกับการเผยเคล็ดลับการสร้างเทมเพลตเว็บไซต์ด้วยจูมล่า วิธีการพัฒนาระบบเสริมต่างๆ และ Showcase การใช้งานจูมล่าในหลากหลายรูปแบบ รวมถึงเทคโนโลยีที่กำลังอยู่ใน trend อาทิ ระบบ E-Commerce ที่มากความสามารถอย่าง Virtue Mart และการเชื่อมต่อกับ Payment Gateway, การ Mash up กับ Social Network และ Google Map นอกจากนี้ยังมีเกร็ดความรู้จากผู้เชี่ยวชาญในสาขาที่เกียวข้องมากมาย อาทิ Mobile Application , MySQL tuning and optimization และความสามารถของ CMS ระดับ Enterprise อย่าง Alfresco สำหรับการจัดงานในครั้งนี้ผู้จัดมุ่งหวังให้กลุ่มผู้ใช้จูมล่า นักพัฒนา และคนทำเว็บไซต์ของไทยเกิดความเชื่อมั่นในความสามารถที่สามารถตอบโจทย์ความต้องการและเป็นไปตามมาตรฐานด้านต่างๆ ของการสร้างเว็บไซต์ทุกระดับตั้งแต่เว็บไซต์ส่วนตัว เว็บไซต์องค์กร เว็บ Intranet เว็บไซต์เพื่อการค้า ตลอดจนการพัฒนาต่อยอดเพื่อใช้เป็น Solution ระดับใหญ่ โดยมีจุดมุ่งหมายสู่การขยายฐานผู้ใช้ที่เพิ่มมากขึ้น บนรากฐานของสังคมโอเพ่นซอร์สที่เข้มแข็ง และเติบโตต่อไป

ผู้สนใจสามารถลงทะเบียนเพื่อสำรองที่นั่งและดูรายละเอียดเพิ่มเติมได้ที่ www.joomladay.in.th จำกัดเพียง 500 ที่นั่งเท่านั้น

joomlart's sponsors for JoomlaDay Bangkok 2009

The Joomla! Day is to be held in Bangkok next 22 ? 23 Aug 2009. This is a special occasion for Joomla fans around the world to learn, share and connect together.

JoomlArt has proposed to and been approved by the organizer of Joomla! Day 2009 a special sponsor programme so that we could share the hand with you to support & raise funds for this fantastic event. And now! It is my pleasure to announce

To celebrate this occasion, for those who participate in the event, we are offering our 1 Year Developer membership (new or renew) with a 30% discount - that's a saving of up to US$150! And, not only that, but all sales will be donated to the organizers! So, enjoy a year long membership at JoomlArt AND support Joomla! Just sign up using the coupon code JABANGKOK to take part in this offer! Expires 22 Aug 2009.

To Joomla & JoomlArt lovers, why not grasp this chance to meet each other for knowledge exchange & better networking.

If you are not able to be there with us, don't worry ! You still can help by spreading it to your network via Twitter, IM or emails.

?

Joomla Acajoom GPL Component Backdoor Security Issue

SECUNIA ADVISORY ID:
SA35732

VERIFY ADVISORY:
http://secunia.com/advisories/35732/

DESCRIPTION:
A security issue has been reported in the Acajoom GPL component for
Joomla!, which can be exploited by malicious people to potentially
compromise a vulnerable system.

The security issue is caused due to a backdoor in the application and
can be exploited to potentially execute arbitrary PHP code.

The security issue is reported in versions downloaded between
2009-06-25 and 2009-06-28. Other versions may also be affected.

SOLUTION:
Update to version 3.2.7.

PROVIDED AND/OR DISCOVERED BY:
Jan van Niekerk

ORIGINAL ADVISORY:
http://www.ijoobi.com/blog/latest/upgrade-highly-recommended-for-acajoom-gpl-3.2.7.html

JoomlaDay Bangkok 2009

JoomlaDay Logo

ทีมลายไทย และเว็บไซต์ JoomlaCorner.com ร่วมกับศูนย์เทคโนโลยีอิเล็กทรอนิกส์และคอมพิวเตอร์แห่งชาติ (NECTEC) สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (NSTDA) และสมาคมสมาพันธ์โอเพนซอร์สแห่งประเทศไทย (TOSF) ขอเชิญชาวไทยผู้มีใจรักจูมล่าและผู้สนใจ เข้าร่วมงาน JoomlaDay Bangkok 2009 วันรวมพลคนใช้จูมล่าในประเทศไทยครั้งที่ 3 ในวันเสาร์ที่ 22 และอาทิตย์ที่ 23 สิงหาคม 2552 เวลา 8.30 น. - 17.00 น. ณ ห้องบัวหลวงแกรนด์รูม อาคาร ดร.สุข (อาคาร1) ชั้น 6 มหาวิทยาลัยศรีปทุม

?

เปิดให้ลงทะเบียนแล้วตั้งแต่วันนี้ เปิดรับจำนวนจำกัด สำหรับ 200 ท่านแรกที่ทำการชำระเงิน จะได้รับคูปองสำหรับจดโดเมน .in.th ฟรี มูลค่า 800 บาท จาก THNIC? ค่าลงทะเบียนเข้างานถูกแสนถูก? 490 บาท สำหรับงาน 2 วัน รวมอาหารกลางวัน 2 มื้อ , เสื้อยืด , กาแฟและของว่าง 4 มื้อ ท่านสามารถร่วมสนับสนุน โดยการบริจาคช่วยเหลือค่าจัดงานเพิ่มเติมได้ครับ

JoomlaDay Bangkok 2009

สนใจดูรายละเอียดเพิ่มเติมได้ที่ http://www.joomladay.in.th

?

นอกจากนี้ทุกท่านที่ร่วมงาน JoomlaDay Bangkok 2009 สามารถรับสิทธิ์พิเศษในการสมัครเป็นสมาชิก JoomlArt.com ประเภท Developer 1 ปี โดยได้รับส่วนลด 30% ซึ่งเงินจำนวนนั้น ทาง JoomlArt.com? จะบริจาคเพื่อช่วยเหลือการจัดงาน JoomlaDay Bangkok 2009? (ได้ 2 เด้ง)

Joomla! Cross-Site Scripting and Information Disclosure

SECUNIA ADVISORY ID:
SA35668

VERIFY ADVISORY:
http://secunia.com/advisories/35668/

DESCRIPTION:
Some vulnerabilities and a security issue have been reported in
Joomla!, which can be exploited by malicious people to conduct
cross-site scripting attacks or to disclose system information.

1) Input passed via the "HTTP_REFERER" is not properly sanitised
before being returned to the user. This can be exploited to execute
arbitrary HTML and script code in a user's browser session in context
of an affected site.

2) Input passed via the URL is not properly sanitised before being
returned to the user. This can be exploited to execute arbitrary HTML
and script code in a user's browser session in context of an affected
site.

3) A security issue exists due to certain files missing the check for
JEXEC, which can lead to the disclosure of path information.

The security issue and the vulnerabilities are reported in versions
prior to 1.5.12.

SOLUTION:
Update to version 1.5.12.

PROVIDED AND/OR DISCOVERED BY:
1) The vendor credits Juan Galiana Lara (Internet Security
Auditors).
2) The vendor credits Paul Boekholt (Byte Internet).

ORIGINAL ADVISORY:
http://developer.joomla.org/security/news/298-20090604-core-frontend-xss-httpreferer-not-properly-filtered.html
http://developer.joomla.org/security/news/299-20090605-core-frontend-xss-phpself-not-properly-filtered.html
http://developer.joomla.org/security/news/300-20090606-core-missing-jexec-check.html

RECENT ARTICLE