{"id":8966,"date":"2018-05-22T18:48:08","date_gmt":"2018-05-22T16:48:08","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=8966"},"modified":"2018-05-22T18:48:08","modified_gmt":"2018-05-22T16:48:08","slug":"joomla-update-3-8-8","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/joomla-update-3-8-8\/","title":{"rendered":"Joomla 3.8.8 schlie\u00dft Sicherheitsl\u00fccken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6301 aligncenter\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/joomla-update.jpg\" alt=\"Joomla Update ver\u00f6ffentlicht\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/joomla-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/joomla-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/joomla-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Das neue Joomla Update f\u00fchrt zwar keine gro\u00dfen Neuheiten in das System ein, schlie\u00dft daf\u00fcr aber gleich 52 Bugs und ganze 9 Sicherheitsl\u00fccken, die \u00fcber die letzten Wochen in der Software entdeckt wurden.<!--more--> Eine der Sicherheitsl\u00fccken befindet sich im Media Manager und betrifft sogar Joomla Version 1.5.0 Umgebungen.<\/p>\n<p>Insgesamt gab es in dem Update 2 Sicherheitsl\u00fccken, deren Priorit\u00e4t als moderat eingestuft wurde, sowie 7 L\u00fccken von denen eher eine geringe Gefahr ausging.\u00a0 Unter den L\u00fccken war die Anf\u00e4lligkeit f\u00fcr Cross Site Scripting (XSS) gleich dreimal vertreten. Eine der L\u00fccken war wiederum im Installer enthalten, bei dem man das Passwort als Local User unverschl\u00fcsselt auslesen konnte. Auch eine Sicherheitsl\u00fccke, die f\u00fcr eine Remote Code Execution anf\u00e4llig war, konnte geschlossen werden. Neben den Sicherheitsl\u00fccken gab es noch einige kleine Backend Verbesserungen in Sachen Erreichbarkeit. Auch der Editor CodeMirror wurde besser in das System eingebunden, sodass nun Key Mappings unterst\u00fctz werden. Die Liste aller \u00c4nderungen des Updates finden Sie auf <a title=\"joomla.de\" href=\"https:\/\/www.joomla.de\/news\/joomla\/497-joomla-3-8-8-stable-veroeffentlicht\" target=\"_blank\" rel=\"noopener\">joomla.de<\/a>.<\/p>\n<p>Da mit dem Update gleich 9 unterschiedliche Sicherheitsl\u00fccken gefixt wurden, die teilweise bis zur Joomla Version 1.5.0 zur\u00fcckreichen, sollte jeder Joomla User das Update in den n\u00e4chsten Tagen einspielen. In unserem <a title=\"Joomla Webhosting\" href=\"https:\/\/www.dmsolutions.de\/joomla-webhosting.html\" target=\"_blank\" rel=\"noopener\">Joomla Webhosting<\/a> ist schon teilweise ein Update Service enthalten, mit dem Sie f\u00fcr das kommende Update bestens ger\u00fcstet sind.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/joomla-update-3-8-8\/\" data-timestamp=\"1527014888\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fjoomla-update-3-8-8%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fjoomla-update-3-8-8%2F&text=Joomla%203.8.8%20schlie%C3%9Ft%20Sicherheitsl%C3%BCcken&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das neue Joomla Update f\u00fchrt zwar keine gro\u00dfen Neuheiten in das System ein, schlie\u00dft daf\u00fcr aber gleich 52 Bugs und ganze 9 Sicherheitsl\u00fccken, die \u00fcber die letzten Wochen in der Software entdeckt wurden.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,34],"tags":[6,853,436,838],"class_list":["post-8966","post","type-post","status-publish","format-standard","hentry","category-cms","category-joomla","tag-joomla-1","tag-joomla-bugfix-release","tag-joomla-sicherheitsluecke","tag-joomla-sicherheitsluecken"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8966","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=8966"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8966\/revisions"}],"predecessor-version":[{"id":8969,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8966\/revisions\/8969"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=8966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=8966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=8966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}