Elgg ist ein kostenloses und quelloffenes soziales Netzwerksystem (php/mysql), das soziale Netzwerke mit BLOG als Zentrum implementiert. Als es herauskam, erhielt es begeisterte Kritiken und einige verglichen es sogar mit dem berühmten Moodle. Diese Plattform gewann 2007 nicht nur die Auszeichnung als beste Open-Source-CMS-Plattform für soziale Netzwerke, sondern erhielt auch höchstes Lob von info world.
Elgg 1.7.11 wurde mit Sicherheitsverbesserungen veröffentlicht. Allen Benutzern wird empfohlen, sofort ein Upgrade durchzuführen.
Die folgenden Sicherheitsverbesserungen wurden vorgenommen:
* Aung Khant von der YEHG berichtete und half dabei, einen XSS-Vektor im Embed-Plugin und einen SQL-Exposure-Vektor im Such-Plugin zu reparieren.
* Lostmon Lords hat einen SQL-Injection-Vektor im Such-Plugin gemeldet und dabei geholfen, ihn zu beheben.
Vielen Dank an diese beiden Leute, die uns in den letzten Versionen geholfen haben, Sicherheitsprobleme zu finden und zu beheben!
1.7.11 enthält außerdem einige kleinere Bugfixes:
* Die Filterung nach Inhalt funktioniert im Aktivitätsstream wieder.
* Das Ziehen funktioniert in IE 9 für Profil-Widgets.