Sicherheitsupdate Joomla! 1.5.9 [Vatani] erschienen
Das Joomla! Coreteam hat in der vergangenen Nacht einen weiteren Security Release veröffentlicht. Jommla! gibt es nun in der aktuellen Version 1.5.9.
Da es auch um das Schliessen von Sicheheitslücken handelt, ist jeder Joomla! Nutzer angehalten, dieses Update zu installieren. Zum Updaten stehen Ihnen spezielle Updatepacks zur Verfügung oder Sie können auch die Komplettversion downloaden.
Es wurden, nebst ein paar kleineren Fehlern, auch zwei kritische Sicherheitslücken geschlossen:
- Das Leck findet man in der Datei attachmentlibrary.php des Xstandard Plugins (dem WYSWYG Editor). Diese erlaubt, dass man eine HTTP_X_CMS_LIBRARY_PATH Variable, ohne dass diese zuerst überprüft wird, mitgegeben werden kann.
- Weiter wurde eine SSL Session Token Disclosure Lücke geschlossen, bei dem man unter bestimmten Vorraussetzungen eine SSL gesicherte Verbindung hätte ausspionieren oder gar übernehmen können.
Die genaueren Änderungen und Informationen zur neuen Joomla! 1.5.9 Version, können Sie aus den Release Notes auf der Entwicklerwebseite entnehmen.
Bitte fertigen Sie vor dem Updaten ein Backup Ihrer Webseiten-Dateien an, um einen möglichen Datenverlust oder allfällige Fehlfunktionen zu verhindern.
Zudem empfiehlt es sich, bei einer hoch frequentierten Webseite, während des Kopiervorgangs die Webseite kurzzeitig in den Wartungsmodus zu versetzen.
>> zum Download der Update Pakete
>> zum Download der Vollversion
- Add new comment
- 4419 reads

Recent comments
3 hours 2 min ago
12 hours 42 min ago
1 day 1 hour ago
2 days 5 hours ago
2 days 11 hours ago
4 days 3 hours ago
5 days 1 hour ago
6 days 1 hour ago
6 days 2 hours ago
1 week 6 hours ago