Joomla 2.5.8 und Joomla 3.0.2 schließen Sicherheitslücke

Geschrieben von Jan. Veröffentlicht in Updates

Joomla LogoFür Anwender eines Joomla stehen gleich zwei wichtige Aktualisierungen auf dem Zettel. Denn mit Joomla 2.5.8 und 3.0.2 schließen die Entwickler eine nicht ganz unerhebliche Sicherheitslücke in beiden Versionen, die unter dem Begriff »Klick-Hijacking« geführt wird. Hierbei ist es möglich Benutzereingaben von Besuchern zu manipulieren, oder besser gesagt, ihnen per JavaScipt eine unsichtbar veränderte Oberfläche zu präsentieren, über die Klicks und Eingaben abgefangen werden können. Zum Beispiel um unbemerkt sicherheitsrelevante Einstellungen im Browser zu verändern oder andere ungewollte Aktionen zu initiieren. Die Einstufung als mittelschwere Sicherheitslücke hat in diesem Zusammenhang also durchaus seine Berechtigung, ein möglichst zeitnahes Update wird dringend empfohlen.

Update: Neue Joomla Sprachdateien 2.5.8v2 und 3.0.2v2 veröffentlicht!
Auf Grund eines Syntaxfehlers in der deutschen Übersetzung des ReCaptcha-Plugins wurden die neuen Übersetzungsversionen 2.5.8v2 und 3.0.2v2 veröffentlicht. Durch diesen Syntaxfehler war es nicht möglich die Einstellungen des Plugins zu ändern.

Ausserdem wurden mit den neuen Versionsnummern eine Vielzahl kleinerer Fehler behoben, die seit den vorherigen Versionen gefunden und behoben werden konnte. Erwartungsgemäß besonders ergiebig zeigte sich das noch recht neue Joomla 3.0.2, welches immerhin 50 Verbesserungen und eine neue Funktion erfahren konnte. Um was es sich dabei im Einzelfall handelt, könnt ihr dem offiziellen Changelogs entnehmen.

Wie immer empfehlen wir vor der Aktualisierung eine vollständige Sicherung eures Projekts anzufertigen. Akeeba Backup bietet dafür eine einfache, schnelle und kostenlose Möglichkeit. Das entsprechende Paket findet ihr beispielsweise auch in unseren Downloads.

Joomla! Day Deutschland 2012 - Tickets kaufen

Geschrieben von Kubik-Rubik. Veröffentlicht in Kurznews

joomladay berlin 2012An dieser Stelle möchten wir euch noch mal dran erinnern, dass die Tickets nur noch bis zum 1. Oktober bestellt werden können. Es wird am Joomla! Day in Berlin keine Abendkasse geben, weswegen Interessenten so schnell wie möglich handeln sollten.

Der Joomla! Day (am 5. und 6. Oktober) bietet ein abwechslungsreiches Programm rund um Joomla!. Es sind viele nationale und internationale Sprecher vor Ort, die den ganzen Tag Vorträge halten werden. Unter den Sprechern finden sich zum Beispiel Nicholas K. Dionysopoulos, Brian Teeman und viele mehr.

Am 5. Oktober von 9:00 - 18:00 Uhr findet der Businessday statt, der sich vorwiegend an Agenturen, professionelle Joomla! Anwender und Entwickler richtet. Für Hobbyanwender oder Joomla! Interessenten ist der Communityday am 6. Oktober gedacht. Hier finden ebenfalls wie am Businessday 3 Vorträge parallel statt. Man kann mit vielen Entwicklern einen Smalltalk halten und mit anderen Anwendern zahlreiche Erfahrungen austauschen. Der Joomla! Day bietet die einmalige Chance, die Personen hinter den Benutzernamen und Avataren persönlich kennenzulernen. Wer nächstes Wochenende noch nichts vorhat, sollte heute oder spätestens morgen ein Ticket kaufen!