Drupal 8.2.7 - Sicherheits-Release

16.03.2017

Die am 15.3.2017 veröffentlichte Version Drupal 8.2.7 behebt 1 als kritisch und 2 als moderat eingestufte Sicherheitslücken. Wer Drupal 8.x installiert hat, sollte schnell aktualisieren.

Quelle: Drupal
Kategorie: CMS, Drupal, Sicherheit

WordPress 4.7.3 Sicherheits-und Wartungs-Release

06.03.2017

Mit der heute veröffentlichten WordPress-Version 4.7.3 werden 6 Sicherheitslücken (darunter 3 XSS und 1 CSRF-Lücken) sowie 39 Fehler behoben. Ein umgehendes Aktualisieren wird empfohlen.  Betroffen von den Schwachstellen sind alle WordPress-Versionen kleiner oder gleich Version 4.7.2.

Quelle: WordPress
Kategorie: CMS, Sicherheit, WordPress

Typo3 v. 7.6.16 und 8.6.1 schließen Sicherheitslücken

01.03.2017

Von einer Cross-Site-Scripting-Schwachstelle sind die Typo3-Versionen 7.6.0 bis 7.6.15 sowie 8.0.0 bis 8.6.0 betroffen, die Aktualisierung auf die Version 7.6.16, bzw. 8.6.1 schafft Abhilfe. Eine weitere Sicherheitslücke in 8.2.0 bis 8.6.0 beim Anmeldeprozess wird ebenfalls durch die Version 8.6.1 behoben.

Quelle: Typo3
Kategorie: CMS, Sicherheit, Typo3

WordPress 4.7.2 Sicherheits-Release

26.01.2017

Heute wurde WordPress 4.7.2 veröffentlicht. Es handelt sich dabei um einen Sicherheits-Release, der alle vorherigen WordPress-Versionen betrifft. Das Entwicklungs-Team von WordPress empfiehlt das umgehende Aktualisieren auf die Version 4.7.2. WordPress 4.7.1 und davor sind von drei Sicherheitslücken betroffen.

WordPress 4.7.1 Sicherheits- und Wartungs-Release

11.01.2017

Heute wurde WordPress 4.7.1 veröffentlicht. Dabei handelt es sich um einen Sicherheits-Release für alle vorherigen Versionen. Es wird dringend empfohlen, WordPress möglichst schnell zu aktualisieren. WordPress 4.7 und alle früheren Versionen sind von acht Sicherheitslücken betroffen.

Sicherheits-Update Joomla! Version 3.6.5 veröffentlicht

14.12.2016

Heute Nacht wurde die Joomla! Version 3.6.5 veröffentlicht. Es schließt eine als hoch (betrifft Joomla! 1.6.0 bis 3.6.4) und zwei als niedrig (3.0.0 bis 3.6.4) eingestufte Sicherheitslücken.

Diese Schwachstellen wurden letzte Woche öffentlich bekanntgemacht, ein Exploit existierte auch bereits. Ein absolut inakzeptables Verhalten, wer Sicherheitslücken entdeckt, sollte sich immer zuerst mit den Entwicklern in Verbindung setzen, damit diese die geeigneten Maßnahmen ergreifen können und erst nach der Veröffentlichung eines Sicherheitspatches damit an die Öffentlichkeit gehen.

Außerdem wurden 3 Fehler behoben und Sicherheits-Abhärtungsmaßnahmen integriert. Nähere Informationen sind der offiziellen Releasemitteilung zu entnehmen. Ein sofortiges Aktualisieren ist somit dringend angeraten.

Quelle: Joomla.org
Kategorie: CMS, Joomla!, Sicherheit

Joomla! v.3.4.4 bis einschl. 3.6.4 mit offener und als sehr hoch eingestufter Sicherheitslücke

10.12.2016

Vorabinformation: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) berichtet von einer als sehr hoch eingestuften Sicherheitslücke in den Joomla!-Versionen 3.4.4 bis einschließlich 3.6.4 für die die Core-Entwickler bislang weder ein Sicherheits-Update noch einen Workaround bereitgestellt haben.

Die Empfehlung des BSI lautet, um sich zumindest vor nicht angemeldeten Angreifern zu schützen, wenigstens auf die Version 3.6.4 zu aktualisieren. Das behebt allerdings nicht die Lücke, die angemeldete Hacker nutzen können, um beliebigen Schadcode auszuführen.

Dafür muss sich ein Angreifer regulär am Joomla!-System anmelden oder die in 3.6.4 behobene Lücke ausnutzen können, mit der er die Registrierung umgehen und zudem erhöhte Privilegien erlangen kann. Quellen: BSI, CERT-BundNVD

Quelle: CERT-Bund
Kategorie: CMS, Joomla!

WordPress 4.7 ist da

06.12.2016

Pünktlich zum Nikolaustag wurde WordPress 4.7 veröffentlicht Seit der ersten Beta gab es noch einige Veränderungen, zum Beispiel kann nun im Customizer doch nicht auf das Theme Repository zugegriffen werden, und Vimeo-Videos funktionieren im Header auch nicht mehr. Dafür verrichten jetzt aber die Stift-Icons ihren Dienst und der Querbalken hat sich nicht als Feature, sondern als Bug entpuppt.

Kategorie: CMS, WordPress

2 Sicherheitslücken in Typo3

22.11.2016

Die Typo3-Versionen 6.2.0 bis 6.2.28, 7.6.0 bis 7.6.12 und 8.0.0 bis 8.4.0 sind von einer als leicht und einer als mittel eingestuften Sicherheitslücke betroffen. Updates stehen bereit. Es wird empfohlen auf die Versionen  6.2.29, 7.6.13 oder 8.4.1 zu aktualisieren.

Quelle: Typo3
Kategorie: CMS, Sicherheit, Typo3

Tutorials

Was man bei Openverse (WordPress) beachten sollte

Veröffentlicht am: 2. Oktober 2025

Windows 10 Lizenz übertragen oder neu aktivieren

Veröffentlicht am: 29. September 2016

Windows-Update bleibt hängen – Lösungswege

Veröffentlicht am: 24. September 2016

Wort ohne nachfolgendes Leerzeichen markieren

Veröffentlicht am: 8. September 2016

Reviews

Binnen-I be gone – Gendern war gestern

Veröffentlicht am: 3. Oktober 2025

WordPress 4.8 – Preview

Veröffentlicht am: 5. Juni 2017

Joomla! 3.7 – Preview

Veröffentlicht am: 18. April 2017

WordPress 4.7 Beta 1 – Preview-Video

Veröffentlicht am: 30. Oktober 2016

TTT Crop – Thumbnails auf Maß

Veröffentlicht am: 7. Oktober 2016

Videos

Bricks Builder 2.0 und Cascade Layer

Veröffentlicht am: 15. Oktober 2025

Joomla! 3.7 – Multilingual Associaton Component

Veröffentlicht am: 18. April 2017

WordPress 4.7 Beta 1 – Walkthrough-Video

Veröffentlicht am: 31. Oktober 2016

Fotos, Grafiken und Videos abmahnsicher

Veröffentlicht am: 7. September 2016

Durch die weitere Nutzung dieser Seite bestätigen und akzeptieren Sie unsere Verwendung von Cookies.

Alle akzeptieren Nur erforderliche akzeptieren