{"id":8729,"date":"2017-11-20T10:27:05","date_gmt":"2017-11-20T09:27:05","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=8729"},"modified":"2017-11-20T10:27:05","modified_gmt":"2017-11-20T09:27:05","slug":"contao-updatet-aktuelle-versionen","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/contao-updatet-aktuelle-versionen\/","title":{"rendered":"Contao updatet aktuelle Versionen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7210 aligncenter\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update.jpg\" alt=\"Contao Updates erschienen\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Die Contao Entwickler updaten die beiden momentan unterst\u00fctzten Versionen auf 4.4.8, beziehungsweise 3.5.21. <!--more-->Grund f\u00fcr das jeweilige Update waren zwei Sicherheitsl\u00fccken, die in beiden Versionen aufgetreten sind. Betroffen sind alle Contao Versionen ab Contao 3.0.0.<\/p>\n<p>Bei den beiden Sicherheitsl\u00fccken handelt es sich um dieselbe Schwachstelle, die an zwei unterschiedlichen Stellen auftritt. Angreifer konnten die Schwachstelle via SQL-Injection ausnutzen. Die L\u00fccke wurde im Suchfilter im Backend, als auch im Listing-Modul im Frontend gefunden. Um die L\u00fccke im Backend ausnutzen zu k\u00f6nnen, musste man eingeloggt sein. Die Frontend-L\u00fccke war gef\u00e4hrlicher, da sie von jedermann ausgenutzt werden konnte. Alle Infos zu dem neusten Update k\u00f6nnen Sie auch noch einmal auf <a title=\"contao.org\" href=\"https:\/\/contao.org\/de\/news\/contao_4-4-8.html\" target=\"_blank\" rel=\"noopener\">contao.org<\/a> nachlesen.<\/p>\n<p>Da die Sicherheitsl\u00fccken nun publik sind, sollte jeder Contao User das Update zeitnah einspielen. Wer sich kommende Contao Versionen nicht entgehen lassen m\u00f6chte, aber noch nicht das passende Hosting gefunden hat, der sollte zu unserem <a title=\"Contao Hosting\" href=\"https:\/\/www.dmsolutions.de\/contao-hosting.html\" target=\"_blank\" rel=\"noopener\">Contao Hosting<\/a> greifen. Als offizieller Partner wissen wir, worauf es bei dem CMS ankommt.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/contao-updatet-aktuelle-versionen\/\" data-timestamp=\"1511173625\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fcontao-updatet-aktuelle-versionen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fcontao-updatet-aktuelle-versionen%2F&text=Contao%20updatet%20aktuelle%20Versionen&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die Contao Entwickler updaten die beiden momentan unterst\u00fctzten Versionen auf 4.4.8, beziehungsweise 3.5.21.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,535],"tags":[530,864,111,760,85],"class_list":["post-8729","post","type-post","status-publish","format-standard","hentry","category-cms","category-contao","tag-cms-contao","tag-contao","tag-sicherheitsluecke","tag-sicherheitsupdate","tag-update"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=8729"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8729\/revisions"}],"predecessor-version":[{"id":8737,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8729\/revisions\/8737"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=8729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=8729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=8729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}