Drupal - kritische Sicherheitslücke
Das Drupal Security Team hat Anfang letzter Woche über eine Sicherheitslücke informiert (Advisory ID: DRUPAL-PSA-2016-003), die als kritisch eingestuft wird. Es wurden vermehrt Attacken gegen fehlkonfigurierte Websites festgestellt.
Die Schwachstelle betrifft Websites, die das Hochladen von Dateien anonymen, bzw. nicht überprüften Benutzern ermöglichen und diese Dateien nicht im private file system gespeichert werden. Die meisten Meldungen berichten über Probleme mit dem Webform-Modul, andere Module sind aber genauso anfällig. Das Team hat ein Workaround bereitgestellt, damit Drupal-Administratoren die Fehlkonfiguration beheben können.
Drupal 8.2.0 und 8.2.1 veröffentlicht
Kurz nach dem Release von Drupal 8.2.0 am 5. Oktober 2016 wurde die minor Version 8.2.1 mit ein paar kleineren Bugfixes nachgereicht. Drupal 8.2.0 enthält zusätzliche experimentelle Module, um Blocks auf eine Seite zu platzieren, Inhalte feiner granuliert im Frontend zu moderieren (zum Beispiel das Setzen der Status Entwurf, Archiviert und Veröffentlicht) sowie Datumsbereiche zu nutzen. Neben semantischer Versionierung, weiteren Autorenwerkzeugen und sonstigen Verbesserungen, wurden REST und die Developer API optimiert.
Drupal 8.1.10 schließt 3 Sicherheitslücken
Von den 3 Sicherheitslücken werden 2 als kritisch und 1 als weniger kritisch eingestuft. Betroffen sind alle Drupal-Versionen 8.x. Details zu den Schwachstellen finden Sie in der news des Drupal Security Teams.


Sicherheitslücken
Tipps
Thunderbird: Alle Schriften vergrößern
Veröffentlicht am: 10. August 2018
Komplett: WordPress-Grundlagen auf wp-lernen.de
Veröffentlicht am: 29. Dezember 2017
Firefox 57 bedeutet das Ende für viele Add-ons – doch es gibt mindestens einen Ausweg
Veröffentlicht am: 28. Oktober 2017
Die Mär von unsicheren älteren PHP-Versionen
Veröffentlicht am: 29. März 2017
Firefox: Kennen Sie schon about:support?
Veröffentlicht am: 27. März 2017
Tutorials
Was man bei Openverse (WordPress) beachten sollte
Veröffentlicht am: 2. Oktober 2025
XSS: Kann eine reine HTML-Website mit integriertem JavaScript gehackt werden?
Veröffentlicht am: 19. Februar 2017
Windows 10 Lizenz übertragen oder neu aktivieren
Veröffentlicht am: 29. September 2016
Windows-Update bleibt hängen – Lösungswege
Veröffentlicht am: 24. September 2016
Wort ohne nachfolgendes Leerzeichen markieren
Veröffentlicht am: 8. September 2016
Reviews
Binnen-I be gone – Gendern war gestern
Veröffentlicht am: 3. Oktober 2025
WordPress 4.8 – Preview
Veröffentlicht am: 5. Juni 2017
Joomla! 3.7 – Preview
Veröffentlicht am: 18. April 2017
WordPress 4.7 Beta 1 – Preview-Video
Veröffentlicht am: 30. Oktober 2016
TTT Crop – Thumbnails auf Maß
Veröffentlicht am: 7. Oktober 2016
Videos
Bricks Builder 2.0 und Cascade Layer
Veröffentlicht am: 15. Oktober 2025
Workaround: Reset the brushes in Adobe Photoshop CC 2018
Veröffentlicht am: 29. Oktober 2017
Joomla! 3.7 – Multilingual Associaton Component
Veröffentlicht am: 18. April 2017
WordPress 4.7 Beta 1 – Walkthrough-Video
Veröffentlicht am: 31. Oktober 2016
Fotos, Grafiken und Videos abmahnsicher
Veröffentlicht am: 7. September 2016