Das Content Management System, Joomla, erhielt das Update 3.9.15. Dieses schließt drei leichte Sicherheitslücken und behebt über 20 Fehler.

Wußten Sie, dass sie Joomla bei Purwin-IT, in der aktuellen deutschen Version vorkonfiguriert, bestellen können?

Joomla 3.9.15 Sicherheitsfixe

  • in [20200101] wurde unzureichende Token Prüfungen von Batches in diversen Komponenten festgestellt, diese können zu CSRF führen  betroffen ist Joomla ab 3.0.0
  • in [20200102] wurde eine unzureichende CSRF Token Prüfung in cdem LES Compiler von com_templates entdeckt, betroffen ist Joomla ab 3.0.0
  • in [20200103] wurde ein fehlendes Escapen von Benutzernamen entdeckt, was zu XSS Angriffen führen kann, betroffen ist Joomla ab 3.9.0

Joomla 3.9.15 wesentliche Bugfixes

  • Korrektur im Zustimmungsfeld des Beez Templates
  • URLs in Action Logs wurden auf absolute URLs umgestellt
  • diverse Korrekturen im TinyMCE Editor
  • korrekte Erkennung von doppelten E-Mail Adressen in Groß- und Kleinschreibung 

Weitere Informationen zum Joomla Update finden Sie unter: https://www.joomla.org/announcements/release-news/5782-joomla-3-9-15.html

Purwin-IT hat Kunden mit Updatevertrag informiert und das Update bzw. entsprechende Maßnahmen durchgeführt.