{"id":9171,"date":"2018-10-09T18:46:28","date_gmt":"2018-10-09T16:46:28","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=9171"},"modified":"2018-10-09T18:46:28","modified_gmt":"2018-10-09T16:46:28","slug":"joomla-sicherheitsupdate-3-8-13","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/joomla-sicherheitsupdate-3-8-13\/","title":{"rendered":"Joomla Sicherheitsupdate 3.8.13"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6301 aligncenter\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/joomla-update.jpg\" alt=\"Joomla Update ver\u00f6ffentlicht\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/joomla-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/joomla-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/12\/joomla-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Das neue Joomla Update steht ganz im Zeichen der Sicherheit. <!--more-->Gleich 5 Sicherheitsl\u00fccken wurden durch den neuen Patch behoben. Neben den Sicherheitspatches gab es nicht viel Neues f\u00fcr das beliebte Content Management System. Wer auf neue Features wartet, muss sich jedoch sicherlich nicht mehr lange gedulden, da das Update 3.9 schon f\u00fcr Ende Oktober angesetzt ist.<\/p>\n<p>Die Sicherheitsl\u00fccken an sich wurden allesamt als niedrige Gef\u00e4hrdung eingestuft. Betroffen sind Versionen ab Joomla 1.5 bis hin zur aktuellen Version 3.8.12. Die erste L\u00fccke konnte aufgrund fehlerhafter Zutrittskontrolle ausgenutzt werden und sorgte daf\u00fcr, dass Mails teilweise \u00fcber deaktivierte Kontaktformulare verschickt werden konnten. Eine andere L\u00fccke befand sich im Backend und konnte durch CSRF, also Website-\u00fcbergreifende Anfragenf\u00e4lschung, ausgenutzt werden. Ferner konnten durch unzureichende Checks in den Suchfeldern bestimmte Zugriffslevel \u00fcbertreten werden. Wer sich die kompletten Patchnotes einmal durchlesen m\u00f6chte, der findet diese auf <a title=\"joomla.org\" href=\"https:\/\/www.joomla.org\/announcements\/release-news\/5747-joomla-3-8-13-release.html\" target=\"_blank\" rel=\"noopener\">joomla.org<\/a>.<\/p>\n<p>Von den einzelnen L\u00fccken geht zwar eine geringe Gef\u00e4hrdung aus, jedoch sind es gleich 5 Sicherheitsl\u00fccken, die mit dem Patch geschlossen wurden. Das ist Grund genug, sich als Administrator zeitnah um das Einspielen des Joomla Updates in die eigene Umgebung zu k\u00fcmmern. Wenn Sie Updates zuk\u00fcnftig an Ihren Provider abgeben m\u00f6chten, dann werden Sie in unserem <a title=\"Joomla Webhosting\" href=\"https:\/\/www.dmsolutions.de\/joomla-webhosting.html\" target=\"_blank\" rel=\"noopener\">Joomla Webhosting<\/a> sicherlich f\u00fcndig.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/joomla-sicherheitsupdate-3-8-13\/\" data-timestamp=\"1539110788\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fjoomla-sicherheitsupdate-3-8-13%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fjoomla-sicherheitsupdate-3-8-13%2F&text=Joomla%20Sicherheitsupdate%203.8.13&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das neue Joomla Update steht ganz im Zeichen der Sicherheit.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[34],"tags":[6,436,838,851],"class_list":["post-9171","post","type-post","status-publish","format-standard","hentry","category-joomla","tag-joomla-1","tag-joomla-sicherheitsluecke","tag-joomla-sicherheitsluecken","tag-joomla-update"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=9171"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9171\/revisions"}],"predecessor-version":[{"id":9174,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/9171\/revisions\/9174"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=9171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=9171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=9171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}