Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

Info: Security Update am Donnerstag 16.2.23

Mehr
13 Feb. 2023 11:36 #50829 von Chris Hoefliger
Info: Security Update am Donnerstag 16.2.23 wurde erstellt von Chris Hoefliger
Soeben auf Mattermost gesehen:
Am Donnerstag um 16:00 UTC (also 17 Uhr MEZ) wird ein kritisches Joomla 4 Update erscheinen, das unbedingt sofort eingespielt werden muss!

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Folgende Benutzer bedankten sich: Matthias
Mehr
17 Feb. 2023 07:31 #50834 von Matthias
Gestern abend alles eingespielt. Mir war erst bei der Diskussion auf in der D-A-CH-Gruppe auf Facebook aufgefallen, dass die Community die Änderung aller Passwörter in der configuration.php empfiehlt. Dort steht wörtlich:Nach dem Update empfehlen wir dringend, die Passwörter für alle Anmeldeinformationen zu erneuern, die in der globalen Konfiguration gespeichert sind, nämlich:
  • Datenbank
  • SMTP
  • Redis
  • HTTP-Proxy
Folgende Benutzer bedankten sich: crimle
Mehr
17 Feb. 2023 08:34 #50835 von crimle
Danke für den Hinweis. Ich finde es äusserst fragwürdig, wenn so wichtige Informationen nur «auf Facebook diskutiert» werden! Angenommen, die Information ist wichtig, dann gehört sie aktiv und über offizielle Kanäle kommuniziert!
Mehr
17 Feb. 2023 08:47 #50836 von webhand
Die Diskussion ging aufgrund dieser Publikation los.
www.joomla.de/news/joomla/826-joomla-4-2-8-sicherheits-release
 
Mehr
17 Feb. 2023 08:47 #50837 von Matthias
Hoi Christof. Da müssen wir uns selber an der Nase nehmen. Die Massnahme wurde sowohl unter www.joomla.org/announcements/release-new...ecurity-release.html als auch unter www.joomla.de/news/joomla/826-joomla-4-2-8-sicherheits-release ganz klar kommuniziert. Ich kann nur für mich reden: Ich hatte die Meldung wirklich zu wenig genau gelesen - bzw. sah den Termin und plante die Updates. Wie üblich habe ich aber vorher rasch in Facebook reingeschaut, weil - wenn das Update schiessen sollte - da die ersten Rückmeldungen kommen - und da hat das jemand aufgegriffen.
Mehr
17 Feb. 2023 09:18 #50838 von crimle

Da müssen wir uns selber an der Nase nehmen.
 
Genau das meine ich! joomla.de ist uns diesbezüglich gleich mehrere Nasenlängen voraus! Vom Security Update erfahren wir über einen Forumsbeitrag von Chris, der diese Info auf «Mattermost» gelesen hat (nebenbei: was ist «Mattermost»?)... Es gibt so viele Kanäle (Facebook, XING, LinkedIn, Github, Mattermost, ... und was auch immer. Man verzettelt sich total. Ich kann und will mich nicht den ganzen Tag in sozialen Medien aufhalten und an x Orten nach möglicherweise relevanten Informationen suchen. Ein Hinweis in einem Forum genügt meiner Meinung nach auch nicht, wenn die Information wirklich wichtig ist. Nicht alle haben die Forums-Abo-Einstellungen so definiert, dass man eine E-Mail-Benachrichtigung bekommt.
Mehr
18 Feb. 2023 18:29 #50853 von flotte
Ich rate dazu sich in der deutschen Community zu registrieren:
forum.joomla.de/
Dort dann die Foren "Neuigkeiten zu Joomla-Versionen" und "Sicherheit" (Version 4, ggf. auch noch 3) zu abonnieren. Dann verpasst man mit Sicherheit keine wichtigen Infos.
In dem Forum tummeln sich die meisten bekannten Namen aus der Szene, inklusive Mitglieder des Security-Teams.
Insbesondere Moderatoren anderer Foren sollten sich breit informieren, damit sie rechtzeitig wichtige Infos auch z.B. hier posten/verteilen können. Dann ist man nicht abhängig von Usern, die zufällig irgendwo was lesen.

Weiterhin ist es so, das viele Hoster direkt beim Joomla-Security-Team registiert/gemeldet sind (wir natürklich auch). Insbesondere bei Core-Hacks und teilweise auch bei anderen Erweiterungen verteilt das Security-Team Firewall-Regeln (meist für mod_security2), die diese Hoster dann nutzen können. So konnten wir beispielsweise schon 5 min nach Veröffentlichung des Patches alle unsere Server zentral gegen diese Lücke schützen. Ich denke, andere angeschlossene Provider werden das ähnlich handhaben.

Bin mir gerade nicht ganz sicher, ob man die Security-Meldungen direkt abonnieren kann. Einfach mal bei David Jardin (david.jardin@community.joomla.org) bei Bedarf nachfragen (und schönen Gruß ausrichten:-)
Folgende Benutzer bedankten sich: King Louis
Mehr
19 Feb. 2023 10:27 #50858 von King Louis
Habe gerade noch was gefunden:

So schlecht war der Joomlaverband Schweiz doch gar nicht!

Im Newsletter vom 13.02.2023 17:41 wurde, mit Link zur Information von joomla.org, auf den Update hingewiesen.

Als Ergänzung zu flotte's Rat sich bei joomla.de zu registrieren, hilft es auch sich beim Joomlaverband Schweiz zu engagieren und registrieren.
Mehr
19 Feb. 2023 11:57 #50860 von crimle

So schlecht war der Joomlaverband Schweiz doch gar nicht!
 
Danke für diese milde Beurteilung! Trotzdem bin ich (als Präsident) der Meinung, dass wir ein gewisses Verbesserungspotential haben. Derart wichtige Informationen wie die «dringende Empfehlung, die Passwörter zu ändern» gehören direkt in den Newsletter. Ich muss nämlich zugeben: ich habe keinen der beiden Links zu den Informationen auf joomla.org und joomla.de angeklickt. Warum auch? Die (vermeintlich) entscheidende Information, ein kritisches Sicherheitsupdate zeitnah zur Veröffentlichung zu installieren, glaubte ich verstanden zu haben.

Ich habe also dazugelernt und werde mich dafür einsetzen, dass wir im Vorstand uns in Zukunft noch besser informieren. Und diese Informationen zielgerichtet weitergeben. Wenn man solche Informationen nur in den Sozialen Medien finden würde, täte mich das sehr stören.

Die Empfehlung, sich beim Joomlaverband Schweiz zu engagieren und zu registrieren, kann ich nur unterstützen. Ob man das zusätzlich auch noch bei joomla.de tut, wird eines Tages hinfällig sein. Sobald dereinst die Fusion joomla.de und joomla.ch vollzogen ist.
Mehr
19 Feb. 2023 12:05 #50862 von Chris Hoefliger
Chris Hoefliger antwortete auf Info: Security Update am Donnerstag 16.2.23
Meine 5 cent: Die Musik spielt heutzutage ganz klar auf Mattermost . So wie sie früher auf Glip gespielt hat. Wer informiert sein will, was läuft in der Joomla-Welt, macht es dort.

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Moderatoren: Chris HoefligerTribal6RePaoDragonlordpascaleadiheutschi.ch
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden