Sicherheitsupdate für Joomla! schließt mehrere Sicherheitslücken

Sicherheitsupdate für Joomla! schließt mehrere Sicherheitslücken

Joomla! 3.7.4 freigegeben

Die Entwickler des beliebten Content-Management-Systems Joomla! haben die Version 3.7.4 veröffentlicht. Sie behebt mehrere kritische Fehler, weshalb Seitenbetreiber schnellstmöglich das Update einspielen sollten.

Zunächst behebt die neue Version 3.7.4 einen Fehler im Installationsassistenten, der dort seit der Version 1.0.0 unentdeckt enthalten war. Dabei können Angreifer unter bestimmten Umständen den Installationsvorgang übernehmen.

Des Weiteren haben die Entwickler eine Lücke geschlossen, die einen Cross-Site-Scripting-Angriff (XSS) ermöglichte. Betroffen von dieser Lücke sind die Joomal!-Versionen 1.5.0 bis einschließlich 3.7.3.

Neben diesen beiden als besonders kritisch eingestuften Sicherheitslücken behebt die neue Version 3.7.4 auch noch ein paar andere Programmfehler. So soll es jetzt unter PHP 5.3 keine Probleme mehr mit mehrsprachigen Seiten geben. Dort erhält die Komponenten „com_tags“ jetzt auch das korrekte Sprach-Cookie.

Alle weiteren Fehlerkorrekturen listet die offizielle Ankündigung auf. Die neue Version installieren Seitenbetreiber wie immer über die entsprechende Funktion im Backend.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben