{"id":8729,"date":"2017-11-20T10:27:05","date_gmt":"2017-11-20T09:27:05","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=8729"},"modified":"2026-05-22T14:51:17","modified_gmt":"2026-05-22T12:51:17","slug":"contao-updatet-aktuelle-versionen","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/contao-updatet-aktuelle-versionen\/","title":{"rendered":"Contao updatet aktuelle Versionen"},"content":{"rendered":"<p>Die Contao Entwickler updaten die beiden momentan unterst\u00fctzten Versionen auf 4.4.8, beziehungsweise 3.5.21. <!--more-->Grund f\u00fcr das jeweilige Update waren zwei Sicherheitsl\u00fccken, die in beiden Versionen aufgetreten sind. Betroffen sind alle Contao Versionen ab Contao 3.0.0.<\/p>\n<p>Bei den beiden Sicherheitsl\u00fccken handelt es sich um dieselbe Schwachstelle, die an zwei unterschiedlichen Stellen auftritt. Angreifer konnten die Schwachstelle via SQL-Injection ausnutzen. Die L\u00fccke wurde im Suchfilter im Backend, als auch im Listing-Modul im Frontend gefunden. Um die L\u00fccke im Backend ausnutzen zu k\u00f6nnen, musste man eingeloggt sein. Die Frontend-L\u00fccke war gef\u00e4hrlicher, da sie von jedermann ausgenutzt werden konnte. Alle Infos zu dem neusten Update k\u00f6nnen Sie auch noch einmal auf <a title=\"contao.org\" href=\"https:\/\/contao.org\/de\/news\/contao_4-4-8.html\" target=\"_blank\" rel=\"noopener\">contao.org<\/a> nachlesen.<\/p>\n<p>Da die Sicherheitsl\u00fccken nun publik sind, sollte jeder Contao User das Update zeitnah einspielen. Wer sich kommende Contao Versionen nicht entgehen lassen m\u00f6chte, aber noch nicht das passende Hosting gefunden hat, der sollte zu unserem <a title=\"Contao Hosting\" href=\"https:\/\/www.dmsolutions.de\/contao-hosting.html\" target=\"_blank\" rel=\"noopener\">Contao Hosting<\/a> greifen. Als offizieller Partner wissen wir, worauf es bei dem CMS ankommt.<\/p>","protected":false},"excerpt":{"rendered":"<p>Die Contao Entwickler updaten die beiden momentan unterst\u00fctzten Versionen auf 4.4.8, beziehungsweise 3.5.21.<\/p>\n","protected":false},"author":4,"featured_media":7210,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,535],"tags":[530,864,111,760,85],"class_list":["post-8729","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cms","category-contao","tag-cms-contao","tag-contao","tag-sicherheitsluecke","tag-sicherheitsupdate","tag-update"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=8729"}],"version-history":[{"count":4,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8729\/revisions"}],"predecessor-version":[{"id":12422,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8729\/revisions\/12422"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/7210"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=8729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=8729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=8729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}