Kritische Sicherheitslücken
- Chris Hoefliger
-
Autor
- Offline
-
Weniger
Mehr
11 Juli 2026 07:28 #52677
von Chris Hoefliger
Kritische Sicherheitslücken wurde erstellt von Chris Hoefliger
In letzter Zeit häufen sich Sicherheitslücken in Joomla Erweiterungen. Wohl dank den Segnungen von KI Tools, die offenbar nicht nur Programmierern helfen, sondern auch Hackern.
Letzte Nacht, wie ich friedlich geschlafen habe, kam eine Lücke in Phoca Download hinzu.
Ich habe auf einigen von mir verwalteter Seiten die Komponente HTProtect von Pascal Lohmann im Einsatz. Entsprechend konfiguriert kann diese Komponente solche Sicherheitslücken stopfen, sofern der Entwickler einen schnellen Fix bereitgestellt hat. Das wurde in diesem Fall auch gemacht, und heute Morgen durfte ich mich über eine Mail freuen, die mir über diesen Update bescheid gesagt hat.
Letzte Nacht, wie ich friedlich geschlafen habe, kam eine Lücke in Phoca Download hinzu.
Ich habe auf einigen von mir verwalteter Seiten die Komponente HTProtect von Pascal Lohmann im Einsatz. Entsprechend konfiguriert kann diese Komponente solche Sicherheitslücken stopfen, sofern der Entwickler einen schnellen Fix bereitgestellt hat. Das wurde in diesem Fall auch gemacht, und heute Morgen durfte ich mich über eine Mail freuen, die mir über diesen Update bescheid gesagt hat.
Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Folgende Benutzer bedankten sich: crimle, Benno2
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- crimle
-
- Offline
-
12 Juli 2026 12:04 #52678
von crimle
crimle antwortete auf Kritische Sicherheitslücken
Würde so etwas nicht in den Core gehören?
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- Benno2
-
- Offline
- Junior Mitglied
-
12 Juli 2026 12:35 #52679
von Benno2
Deutsche Bedienungsanleitungen und aktuelle deutsche Sprachpakete für phoca.cz Erweiterungen.
Benno2 antwortete auf Kritische Sicherheitslücken
Hi,
das wurde im forum.joomla.de auch nachgefragt und so beanwortet:
forum.joomla.de/thread/23666-htprotect-s...ID=183495#post183495
Freundliche Grüße,
Benno
das wurde im forum.joomla.de auch nachgefragt und so beanwortet:
forum.joomla.de/thread/23666-htprotect-s...ID=183495#post183495
Freundliche Grüße,
Benno
Deutsche Bedienungsanleitungen und aktuelle deutsche Sprachpakete für phoca.cz Erweiterungen.
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- crimle
-
- Offline
-
13 Juli 2026 12:01 #52680
von crimle
crimle antwortete auf Kritische Sicherheitslücken
Im DACH-Forum geht ja die Post ab!!! Wir sollten in Zukunft wohl besser dort unsere Erfahrungen austauschen und uns informieren. Das bringt eindeutig mehr! Kleiner Nachteil: dort machen sich manchmal gewisse typisch deutsche Eigenschaften/Schreibstile bemerkbar...
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- Chris Hoefliger
-
Autor
- Offline
-
14 Juli 2026 07:50 #52681
von Chris Hoefliger
Chris Hoefliger antwortete auf Kritische Sicherheitslücken
Bezüglich Eigenschaften etc.: Es gibt klare Regeln im DACH Forum und wer sich daran hält, hat keine Mühe.
Aber: Es wäre gut, wenn sich jedermann dort informieren würde. Schon deshalb. Heute Morgen z.B.: DPCalendar hat eine Sicherheitslücke , wer den verwendet, sofort updaten.
Aber: Es wäre gut, wenn sich jedermann dort informieren würde. Schon deshalb. Heute Morgen z.B.: DPCalendar hat eine Sicherheitslücke , wer den verwendet, sofort updaten.
Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- crimle
-
- Offline
-
14 Juli 2026 08:50 #52682
von crimle
crimle antwortete auf Kritische Sicherheitslücken
Ich dachte an juristische Spitzfindigkeiten, wie zum Beispiel die unsägliche Diskussion, ob eine Abmahnung an die Firma website-bereinigung.de gerechtfertigt sei, weil er proaktiv Webseitenbetreiber angeschrieben und auf die JCE-Sicherheitslücke aufmerksam gemacht hatte. Da macht jemand einen super Job und erst noch gratis, wird aber für seine Cleverness kritisiert...
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- Chris Hoefliger
-
Autor
- Offline
-
14 Juli 2026 09:18 #52683
von Chris Hoefliger
Chris Hoefliger antwortete auf Kritische Sicherheitslücken
Wo die Datenschutzverordnung der Schweiz eher eine zahnlose Lachnummer ist (siehe stellvertretend diesen
Beitrag auf DNIPR
), muss man im grossen Kanton damit rechnen, schon bei bagatellartigen Verstössen gegen die DSGVO gleich vor den Kadi gezerrt zu werden. Deshalb wird immer wieder darauf hingewiesen, dass man keinerlei Rechtsberatung bieten will.
Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Bitte Anmelden oder Registrieren um der Konversation beizutreten.