Skip to main content

Sicherheitsupdate Joomla! 2.5.5 erschienen

Sicherheitsupdate für Joomla 2.5.5 erschienenSicherheitsupdate für Joomla! erschienen. Die Version 2.5.5 behebt zwei Sicherheitslücken, stellt 11 neue Funktionen vor und behebt über 100 Bugs.

 

 


Sicherheit

  • Mittlere Priorität - Core - Möglichkeit sich als Nutzer höhere Reche zu verschaffen (Priviledge Escalation)
  • hohe Priorität - Core - nicht ausreichende Filterung konnte zu SQL Fehlern führen und Information Disclosure (dt. Informationspreisgabe), durch unzureichende Filterung von Fehlermeldungen konnten man an systeminterne Informationen gelangen.

Neue Funktionen

  • Kopien von Templates erstellen
  • Nutzungsbedingungen können vor der Benutzeranmeldung geschaltet werden.
  • Namensänderungen des Benutzernamens können blockiert werden
  • JFormfield bekommt eine eigene Stylesheets Klasse mit der bessere Formatierungen möglich sind (Bootstrap)
  • Die Weiterleitungskomponente (Redirects) bekam einen Zähler, das man sehen kann auf welche falschen URLs die meisten Anfragen eingehen
  • Bei den Feeds funktioniert nun der "Weiterlesen" Link und auch der Volltext der Feeds wird korrekt ausgegeben.
  • Wenn man einen Datei über das Media Formfield auswählt sieht man eine kleine Vorschau der entsprechenden Datei.
  • Im Mediamanager ist nun auch der Upload von mehreren Datein möglich.
  • Bei Update-Prozessen wird ein Status ausgegeben (User-Feedback) so das man sehen kann, das etwas im Hintergrund passiert.
  • In der Modulverwaltung ist die Einblendung von Modulen bei bestimmten Menüführungen oder Bereichen vereinfacht worden, so das man alle Menüs durch schnell zu erreichende Tabs ansprechen kann.

Hinweise

Leider ist in der neuen Version ein Bug, das man nicht mehr die Beitragsfunktionen "Speichern und Neu" und "Speichern als Kopie" hat. Dies kann durch einen HotFix der bei JoomlaCode.org erschienen ist beheben.

Nicholas K. Dionysopoulos (Akeeba-Backup) hat einen Artikel Known issues with Joomla! 2.5.5 (Bekannte Probleme zu der Joomla! Version 2.5.5) geschrieben. Hauptsächlich geht es um Probleme, die einige unsauber programmierte Plug-Ins beim Update bereiten können und mögliche Wege der Fehleranalyse und -behebung.

 

 


offizielle deutsche Joomla! Übersetzung

J!German - offizielle deutsche Joomla! ÜbersetzungAuf J!German findet man nicht nur die aktuellen deutschen Sprachdateien, sondern auch Installationen / Upgrades, welche die deutschen Übersetzungen schon mit enthalten.
Sie können das Team von J!German auf Twitter verfolgen.


joomla-security-logo-smallAllgemein sei an diesem Punkt die Seite: www.joomla-security.de empfohlen. Die Website setzt sich intensiv mit dem Theme Sicherheit für Joomla! Installationen auseinander. Ihr könnt auch die neusten Meldungen von Joomla-security.de auf Twitter verfolgen.

 


akeeba smallWichtige Backup-Komponente für Joomla! Akeeba-Backup
Die Komponente ist so gut, das sie defakto zum Standard für Joomla! Installationen geworden ist. Die Basis Version kann kostenfrei bezogen werden. Wer mehr Leistung (z.B. sichern in der Cloud) haben möchte kann / sollte zu der professionellen Version greifen, die ist das Geld locker wert. @akeebabackup auf Twitter verfolgen.