Kunena 7.0.6 & Kunena 6.4.12 – Security Updates Released

The Kunena team has announce the arrival of Kunena 7.0.6 [K 7.0.6] in stable which is now available for download as a native Joomla extension for J! 5.4.x/6.0.x. This version addresses most of the issues that were discovered in K 6.2 / K 6.3 / K 6.4 and issues discovered during the last development stages of K 7.0.

The Kunena team is also pleased to announce the twelfth version of Kunena 6.4, a native Joomla extension for Joomla! 5.0, 5.1, 5.2, 5.3, 5.4 and 6.0.

Themen, die in diesen Bereich verschoben wurden, gelten allgemein als beendet. Falls es dazu noch zusätzliche Fragen gibt, können diese zwar noch gestellt werden, aber diese alten Themen sollten auf keinen Fall wieder auferstehen, um neue Probleme zu erörtern.
Eröffnet dazu bitte ein eigenes neues Thema.

Question Kunena nach außen dicht machen?!?!?

More
15 years 3 weeks ago #96145 by Sascha108
Ich habe das Kunena 1.6.4 auf Joomla 1.6.3 am Laufen, soweit klappt alles gut.
Ich habe verschiedenen Benutzergruppen verschiedene Leserechte zugeordnet und getestet soweit auch alles prima.
Nun hatte ich durch Zufall festgestellt das über die Statistikseite auch unregistrierte Nutzer Zugriff auf z.B. neue Inhalte im geschlossenen Bereich erhalten konnten. Diese Funktionen habe ich abgeschaltet und dachte nun sei es sicher. Jetzt bekam ich eine Information das ein Beitrag aus einem Bereich für die höchste Zugangsstufe per Google auffindbar war - keine Ahnung wie Google da dran kommen kann...

Was muß ich machen um das Forum für unbefugten Zugriff absolut zu verrammeln?

Viele Grüße,
Sascha

Please Log in or Create an account to join the conversation.

More
15 years 3 weeks ago #96146 by Sascha108
Nachtrag:

Wenn mann einen Deeplink auf einen geschützten Forenbeitrag hat kann man auch als unregistrierter Nutzer direkt dorthin springen ohne vom Forum geblockt zu werden. Ist das bei euch auch so

Please Log in or Create an account to join the conversation.

More
15 years 3 weeks ago - 15 years 3 weeks ago #96148 by MfGLucker
Bei mir in meiner testseite funktioniert es richtig.
Dafür habe ich genug andere kleine Fehler :(

Sammle erst die Fakten, dann kannst du sie verdrehen, wie es dir passt.

Mark Twain
Last edit: 15 years 3 weeks ago by MfGLucker.

Please Log in or Create an account to join the conversation.

More
15 years 3 weeks ago #96179 by rich
Herzlich willkommen Sascha108!

Wenn du einen Bereich für nur für eine bestimmte Gruppe zugänglich machst, dürfen andere diese Beiträge nicht mal in der Statistik angezeigt bekommen. Du schreibst, dass geschützte Bereiche über Google auffindbar waren. Waren diese Bereiche schon immer geschützt?

Important! Always create a backup before you make any changes to your website!

Please Log in or Create an account to join the conversation.

More
15 years 3 weeks ago #96203 by Sascha108
Ja, waren von Anfang an nur für eine bestimmte Nutzergruppe zugänglich.

Please Log in or Create an account to join the conversation.

More
15 years 3 weeks ago - 15 years 3 weeks ago #96208 by rich
Das interessiert mich jetzt, denn so etwas darf es nicht geben. Kannst du mir bitte eventuell so einen Deeplink senden? (Wenn nicht, ist auch nicht schlimm) Du kannst diesen für Benutzer mit folgendem Code unsichtbar machen.
Code:
[confidential]url[/confidential]
Es könnte nämlich sein, dass bei deinen Tests die Seite aus dem Browsercache geladen wurde und du deshalb den Inhalt (trotz Abmeldung) sehen konntest.

Nachtrag:
Hast du auch die Unterkategorien nur für bestimmte Gruppen zugelassen? Wenn du es nur bei der übergeordneten Kategorie gemacht hast, kann man in die Unterkategorien hinein, sofern man den Link kennt.

Important! Always create a backup before you make any changes to your website!
Last edit: 15 years 3 weeks ago by rich.

Please Log in or Create an account to join the conversation.

Time to create page: 0.225 seconds