Drupal - kritische Sicherheitslücke

19.10.2016

Das Drupal Security Team hat Anfang letzter Woche über eine Sicherheitslücke informiert (Advisory ID: DRUPAL-PSA-2016-003), die als kritisch eingestuft wird. Es wurden vermehrt Attacken gegen fehlkonfigurierte Websites festgestellt.

Die Schwachstelle betrifft Websites, die das Hochladen von Dateien anonymen, bzw. nicht überprüften Benutzern ermöglichen und diese Dateien nicht im private file system gespeichert werden. Die meisten Meldungen berichten über Probleme mit dem Webform-Modul, andere Module sind aber genauso anfällig. Das Team hat ein Workaround bereitgestellt, damit Drupal-Administratoren die Fehlkonfiguration beheben können.

 

Quelle: Drupal.org
Kategorie: CMS, Drupal, Sicherheit

Drupal 8.2.0 und 8.2.1 veröffentlicht

11.10.2016

Kurz nach dem Release von Drupal 8.2.0 am 5. Oktober 2016 wurde die minor Version 8.2.1 mit ein paar kleineren Bugfixes nachgereicht. Drupal 8.2.0 enthält zusätzliche experimentelle Module, um Blocks auf eine Seite zu platzieren, Inhalte feiner granuliert im Frontend zu moderieren (zum Beispiel das Setzen der Status Entwurf, Archiviert und Veröffentlicht) sowie Datumsbereiche zu nutzen. Neben semantischer Versionierung, weiteren Autorenwerkzeugen und sonstigen Verbesserungen, wurden REST und die Developer API optimiert.

Quelle: Drupal-News
Kategorie: CMS, Drupal

Drupal 8.1.10 schließt 3 Sicherheitslücken

24.09.2016

Von den 3 Sicherheitslücken werden 2 als kritisch und 1 als weniger kritisch eingestuft. Betroffen sind alle Drupal-Versionen 8.x. Details zu den Schwachstellen finden Sie in der news des Drupal Security Teams.

Tutorials

Was man bei Openverse (WordPress) beachten sollte

Veröffentlicht am: 2. Oktober 2025

Windows 10 Lizenz übertragen oder neu aktivieren

Veröffentlicht am: 29. September 2016

Windows-Update bleibt hängen – Lösungswege

Veröffentlicht am: 24. September 2016

Wort ohne nachfolgendes Leerzeichen markieren

Veröffentlicht am: 8. September 2016

Reviews

Binnen-I be gone – Gendern war gestern

Veröffentlicht am: 3. Oktober 2025

WordPress 4.8 – Preview

Veröffentlicht am: 5. Juni 2017

Joomla! 3.7 – Preview

Veröffentlicht am: 18. April 2017

WordPress 4.7 Beta 1 – Preview-Video

Veröffentlicht am: 30. Oktober 2016

TTT Crop – Thumbnails auf Maß

Veröffentlicht am: 7. Oktober 2016

Videos

Bricks Builder 2.0 und Cascade Layer

Veröffentlicht am: 15. Oktober 2025

Joomla! 3.7 – Multilingual Associaton Component

Veröffentlicht am: 18. April 2017

WordPress 4.7 Beta 1 – Walkthrough-Video

Veröffentlicht am: 31. Oktober 2016

Fotos, Grafiken und Videos abmahnsicher

Veröffentlicht am: 7. September 2016

Durch die weitere Nutzung dieser Seite bestätigen und akzeptieren Sie unsere Verwendung von Cookies.

Alle akzeptieren Nur erforderliche akzeptieren