Hallo zusammen,
unter htprotect.org/joomla-vel-feed gibt es ab sofort etwas Neues: eine Zusammenführung des Feeds der National Vulnerability Database (NVD) mit dem HTProtect-Definitions-Feed.
Die NVD-Seite liefert alle Sicherheitslücken, die das Joomla-Projekt als CNA veröffentlicht - den Kern ebenso wie Erweiterungen von Drittanbietern. Der HTProtect-Feed steuert bei, was davon abgedeckt ist. Und zwar getrennt nach zwei Dingen:
- Warnung - die Erweiterung steht auf der Warnliste. Betroffene Websites bekommen den Hinweis in der Komponente und im Dashboard, samt der Version, die die Lücke schließt. Wo die automatische Aktualisierung eingeschaltet ist, stößt HTProtect sie gleich selbst an.
- Firewall - für diesen Angriffsweg gibt es eine Signatur. Er wird abgefangen, bevor das Update eingespielt ist.
Stand heute sind das 394 Einträge, davon 155 mit Warnung und 14 mit einer eigenen Firewall-Regel. Die 14 spezifischen Regeln sind konservativ gezählt - da steht nur drin, was sich direkt einer CVE zuordnen lässt. Generische Regeln wie der Upload-Filter und das .htaccess-Schutzschild fangen darüber hinaus noch einiges ab, das lässt sich nur nicht sauber einzeln zuordnen.
Was die Seite sonst kann:
- Suche über CVE-Kennung, Erweiterung und Hersteller
- Filter nach Schweregrad (mehrere gleichzeitig wählbar), nach Core/Erweiterung und nach Abdeckung
- Hell- und Dunkelmodus, richtet sich anfangs nach deinem System
- Deutsch und Englisch
- RSS-Feed zum Abonnieren - ohne Konto, ohne E-Mail-Adresse
Die Seite hält sich selbst aktuell: Die Lückendaten kommen mehrmals täglich frisch aus der NVD, die HTProtect-Abdeckung wird ebenfalls automatisch neu gelesen.
Wenn euch etwas fehlt oder auffällt: immer her damit.
Gruß
Pascal