Joomla 3 Updates Wordpress 4 Updates

Nachdem im Update-Wahnsinn nun etwas Ruhe eingekehrt ist, möchten wir etwas Licht ins Dunkle bringen – was war da eigentlich los bei Joomla? Update nach Update nach Update?!?

Kaum hatten wir uns davon beruhigt das in den Versionen 3.2 bis einschließlich 3.4.4 eine schwerwiegende Sicherheitslücke klafft, die es Angreifern ermöglicht mittels SQL-Injection die Kontrolle über Joomla Websites der betroffenen Versionen zu übernehmen, tauchen neue Meldungen auf.

15.12.2015 - Joomla 3.4.6

Das Update sollte wieder zwei schwerwiegende Lücken im System schließen und dabei sind auch die alten Joomla Versionen 1.5 und 2.5 betroffen, für welche es aber keine Updates mehr gibt! Es wurden aber extra dafür Paches veröffentlicht - hier der Link zum Patch ...

https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions

  • High Priority - Core - Remote Code Execution (affecting Joomla 1.5 through 3.4.5)
  • Low Priority - Core - CRSF Hardening (affecting Joomla 3.2.0 through 3.4.5)
  • Low Priority - Core - Directory Traversal (affecting Joomla 3.2.0 through 3.4.5)
  • Low Priority - Core - Directory Traversal (affecting Joomla 3.4.0 through 3.4.5)

21.12.2015 – Joomla 3.4.7

Nach dem Installations-Marathon direkt die Ernüchterung – schon wieder Lücken. Diesmal aber in der Session-Verwaltung und im MySQLi Treiber.

  • High Priority - Core - Session Hardening (affecting Joomla 1.5 through 3.4.6)
  • Low Priority - Core - SQL Injection (affecting Joomla 3.0.0 through 3.4.6)

24.12.2015 – Joomla 3.4.8

Schon wieder ein Update – aber nur zur Fehlerbehebung für die 3.4.7 Version welche in manchen Browser Sessions Probleme verursacht hat. Alle bisher gemeldeten Bugs aus dem 3.4.7 Update wurden in diesem Release behoben.

  • Nutzer konnten keine Artikel bearbeiten oder erstellen
  • Fatal error connection->stat() bei externen Datenbankverbindungen
  • Nach dem Session Timeout konnten Nutzer weiterhin im Backend navigieren aber ohne Artikel bearbeiten oder erstellen zu können oder die Seiten zu blättern

 

WordPress 4.4 “Clifford”

Auch bei Wordpress wurde es nicht langweilig. Vor Kurzem wurde die neue Version von WordPress veröffentlicht, die nach dem Jazz-Trompeter Clifford Brown benannt ist. Version 4.4 bringt unter anderem ein neues Standard-Theme sowie die Möglichkeit von Metadaten für Taxonomie-Begriffe mit.

Mit dem Responsive-Images-Feature wurde eine Funktion eingeführt, die für jeden Nutzer die optimale Bildgröße ausliefert. Dafür müssen am Theme keine Veränderungen vorgenommen werden – WordPress rüstet automatisch via Filter alle bestehenden Bilder nach und kümmert sich genauso um die künftig dazukommenden. So bekommt der Nutzer auf einem Smartphone nicht mehr die große Bildgröße ausgeliefert, sondern vermutlich eher die neu eingeführte mittelgroße. Dafür werden die Attribute srcset und sizes genutzt.

WordPress 4.4 unterstützt jetzt den oEmbed-Standard. Damit können Inhalte deiner WordPress-Website auf anderen Websites eingebettet werden! Für Theme-Entwickler bedeutet das, dass Sie jetzt zusätzlich zur normalen Darstellung auch Anpassungen für die Embedded-Darstellung machen können.

 

Joomla TinyMCE Editor flackert im Firefo…

Zur Beruhigung voran - es liegt sehr wahrscheinlich nicht an deinem Joomla-Setup allein, sondern an einer Inkompatibilität zwischen Firefox 148 und der TinyMCE-Initialisierung in Joomla.

Read more

E-Mail Marketing / Newsletter was gibt e…

E-Mail Marketing Tipps für Newsletter

Immer wieder weren wir gefragt "Wir würden gern einen Newsletter versenden. Wie gehen wir am besten vor? Ist doch kein Problem die Mails direkt über Outlook zu verdenden, oder?" -...

Read more

Widerrufbutton im Onlineshop

Widerrufbutton im Onlineshop

Bei allen B2C Fernabsatzverträgen muss es ab Spätestens ab dem 19. Juni 2026 möglich sein den geschlossenen Vertrag genauso einfach zu widerrufen wie abzuschließen. Was muss ich umbauen? Wie sieht eine Lösung für...

Read more

wasapi modus ausschalten

Um den WASAPI-Exklusivmodus in Windows zu deaktivieren, öffnen Sie über mmsys.cpl (Win+R) die Soundeinstellungen, wählen das Wiedergabegerät aus und entfernen unter „Eigenschaften“ > „Erweitert“ die Haken bei „Anwendungen haben alleinige...

Read more

JCE Fileupload maximum 1024kb

JCE Fileupload maximum 1024kb

Der JCE lässt nur Dateien bis 1024KB ( 1 MB ) zu

Read more

Joomla OSmap Update führt zu Fatal Error…

Joomla OSmap Updates

Die aktuellen Updates von OSMap Free verursachen Fehler bei einem Update.  Problem ist die Erweiterung "ShackExtensionSupport" darin befindet sich die Datei "AbstractScript.php"

Read more

Matomo Cronjob bei ALLinkl einrichten

Matomo (früher Piwik) ist ein Open-Source-Webanalyse-Tool, das ähnlich wie Google Analytics funktioniert, aber mit starkem Fokus auf Datenschutz, Datenhoheit und DSGVO-Konformität.Es kann entweder selbst gehostet (On-Premise) oder als Cloud-Lösung genutzt...

Read more

Unclosed regex pattern at position

Joomshaper Compress JS

Ein unschöner Fehler tritt im Zusammenspiel vom JoomShaper Template „shaper_helixultimate“ und dem Video Plugin „AllVideos (by JoomlaWorks)“ auf.

Read more

Joomla & WordPress-Website lokal/off…

Website lokal speichern mit HTTrack

Ein statisches Backup (HTML Seiten) einer dynamischen Webseite auf CMS Basis (PHP MySQL) wie Wordpress oder Joomla macht sich am besten mit HTTrack. Wir nutzen das Tool gern um einzelne Seiten...

Read more
Wir nutzen Cookies auf unserer Website. Diese sind essenziell für den Betrieb der Seite, sogenannte Tracking Cookies werden nicht eingesetzt. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.