ZitatOriginal von elmi
(...)
Allgemein habe ich im Internet bisher nur Gutes über das CMS Joomla gelesen. Dachte immer, Sicherheitslücken tauschen nur dann auf, wenn man bei der Konfiguration was falsch macht. Oder irre ich mich da?
Da irrst du dich gewaltig.
Durch Falschkonfiguration kannst du vieles falsch machen. Oder durch richtige Konfiguration fehlerhafte SW umgehen (neuestes Beispiel: SSL3). Aber leider stecken viele Sicherheitsfehler in einem Stück code und es weiss noch gar niemand was davon... das kann das Gästebuchmodul oder what not sein... irgend etwas, vielleicht auch in einem core service den du weder wegkonfigurieren noch sinnvollerweise sperren (z.B. Firewall port geschlossen) kannst.