Drupal - Sicherheits-Updates SA-CORE-2018-006
Mehrere Sicherheitslücken, die teils als kritisch bewertet wurden, wurden mit den Drupal-Updates vom 17.10.2018 behoben. Betroffen sind die Drupal-Version 7.x.x und 8.x.x.
Joomla! 3.8.13 – Sicherheits-Release
Die Joomla! 3.8.13 behebt 5 Sicherheitslücken, die alle mit geringer Priorität eingestuft wurden.
1. Core – Hardening com_contact contact form (Joomla! 2.5.0 bis 3.8.12)
2. Core – Inadequate default access level for com_joomlaupdate (Joomla! 2.5.4 bis 3.8.12)
3. Core – Access level Violation in com_tags (Joomla! 3.1.0 bis 3.8.12)
4. Core – ACL Violation in com_users for the admin verification (Joomla! 1.5.0 bis 3.8.12)
5. Core – CSRF hardening in com_installer (Joomla! 2.5.0 bis 3.8.12)
Joomla! 3.8.12 – Sicherheits- und Wartungs-Release
Das am 28.8.2018 veröffentlichte Sicherheits- und Wartungs-Release von Joomla! behebt drei Sicherheitslücken, die mit der Priorität gering eingestuft wurden:
1. Core – Hardening the InputFilter for phar stubs, betroffen sind Joomla! 1.5.0 bis 3.8.11,
2. Gespeicherte XSS-Lücke im Frontend-Profil, betroffen sind Joomla! 1.5.0 bis 3.8.11,
3. ACL-Lücke in Custom Fields, betroffen sind Joomla! 3.7.0 bis. 3.8.11.
Außerdem wurden einige Fehler behoben und Verbesserungen integriert.
Typo3 - Sicherheits-Patches TYPO3-CORE-SA-2018-001 bis -003
In Typo3 wurden am 12. Juni 2018 vier Sicherheitslücken behoben:
1.) TYPO3-CORE-SA-2018-001: Authentication Bypass, betroffene Versionen 7.0.0 bis 7.6.29; 8.0.0 bis 8.7.16 und 9.0.0 bis 9.3.0 – Priorität gar nicht bis kritisch
—
2.) TYPO3-CORE-SA-2018-002: Insecure Deserialization & Arbitrary Code Execution, betroffene Versionen 7.0.0 bis 7.6.29; 8.0.0 bis 8.7.16 und 9.0.0 bis 9.3.0 – Priorität hoch
—
3.) TYPO3-CORE-SA-2018-003: Privilege Escalation & SQL Injection, betroffene Versionen 8.5.0 bis 8.7.16 und 9.0.0 bis 9.3.0 – Priorität hoch
—
4.) TYPO3-CORE-SA-2018-004: Insecure Deserialization, betroffene Versionen 8.5.0 bis 8.7.16 und 9.0.0 bis 9.3.0 – Priorität gar nicht bis hoch.
WordPress 4.9.7 Sicherheits- und Wartungs-Release
WordPress 4.9.7 vom 5.7.2018 behebt eine Sicherheitslücke und 17 Fehler. Es wird dringend empfohlen, WordPress-Websites sofort zu aktualisieren. Von der Schwachstelle sind alle Versionen ab 4.9.6 und älter betroffen.
Joomla! 3.8.9 – Sicherheits- und Wartungs-Release
Das am 26.6.2018 veröffentlichte Sicherheits- und Wartungs-Release von Joomla! behebt zwei Sicherheitslücken, die mit der Priorität gering eingestuft wurden:
1. Local File Inclusion mit PHP 5.3, betroffen sind Joomla! 2.5.0 bis 3.8.8
2. XSS-Lücke im language switcher module, betroffen sind Joomla! 1.6.0 bis 3.8.8.
Außerdem wurden 50 Fehler behoben.
Joomla! 3.8.8 - Sicherheits- und Wartungs-Release
Mit dem Release von Joomla! 3.8.8 vom 22. Mai 2018 werden 9 Sicherheitslücken und 50 Fehler behoben. 7 der Lücken werden mit der Priorität gering und 2 als moderat eingestuft.
Drupal - Sicherheits-Update SA-CORE-2018-004
Eine hoch kritische Sicherheitslücke, die schon kräftig ausgenutzt wird, bedroht Websites, auf denen Drupal installiert ist. Die betroffenen Versionen sind Drupal 7.x und 8.x. Es wird dringend empfohlen das Sicherheits-Update unverzüglich zu installieren.
Windows - Sicherheits-Updates April 2018
Der monatliche Patchday von Microsoft kommt wie immer mit Sicherheits-Updates für verschiedene Windows-Versionen und Microsoft-Produkte. Die Aktualisierung sollte zeitnah erfolgen.


Sicherheitslücken
Tipps
Thunderbird: Alle Schriften vergrößern
Veröffentlicht am: 10. August 2018
Komplett: WordPress-Grundlagen auf wp-lernen.de
Veröffentlicht am: 29. Dezember 2017
Firefox 57 bedeutet das Ende für viele Add-ons – doch es gibt mindestens einen Ausweg
Veröffentlicht am: 28. Oktober 2017
Die Mär von unsicheren älteren PHP-Versionen
Veröffentlicht am: 29. März 2017
Firefox: Kennen Sie schon about:support?
Veröffentlicht am: 27. März 2017
Tutorials
Was man bei Openverse (WordPress) beachten sollte
Veröffentlicht am: 2. Oktober 2025
XSS: Kann eine reine HTML-Website mit integriertem JavaScript gehackt werden?
Veröffentlicht am: 19. Februar 2017
Windows 10 Lizenz übertragen oder neu aktivieren
Veröffentlicht am: 29. September 2016
Windows-Update bleibt hängen – Lösungswege
Veröffentlicht am: 24. September 2016
Wort ohne nachfolgendes Leerzeichen markieren
Veröffentlicht am: 8. September 2016
Reviews
Binnen-I be gone – Gendern war gestern
Veröffentlicht am: 3. Oktober 2025
WordPress 4.8 – Preview
Veröffentlicht am: 5. Juni 2017
Joomla! 3.7 – Preview
Veröffentlicht am: 18. April 2017
WordPress 4.7 Beta 1 – Preview-Video
Veröffentlicht am: 30. Oktober 2016
TTT Crop – Thumbnails auf Maß
Veröffentlicht am: 7. Oktober 2016
Videos
Workaround: Reset the brushes in Adobe Photoshop CC 2018
Veröffentlicht am: 29. Oktober 2017
Joomla! 3.7 – Multilingual Associaton Component
Veröffentlicht am: 18. April 2017
WordPress 4.7 Beta 1 – Walkthrough-Video
Veröffentlicht am: 31. Oktober 2016
Fotos, Grafiken und Videos abmahnsicher
Veröffentlicht am: 7. September 2016
Bilder auf Pixel-Maße zuschneiden
Veröffentlicht am: 8. August 2016