Kritische Sicherheitslücken

Mehr
11 Juli 2026 07:28 #52677 von Chris Hoefliger
Kritische Sicherheitslücken wurde erstellt von Chris Hoefliger
In letzter Zeit häufen sich Sicherheitslücken in Joomla Erweiterungen. Wohl dank den Segnungen von KI Tools, die offenbar nicht nur Programmierern helfen, sondern auch Hackern.
Letzte Nacht, wie ich friedlich geschlafen habe, kam eine Lücke in Phoca Download hinzu.
Ich habe auf einigen von mir verwalteter Seiten die Komponente HTProtect von Pascal Lohmann im Einsatz. Entsprechend konfiguriert kann diese Komponente solche Sicherheitslücken stopfen, sofern der Entwickler einen schnellen Fix bereitgestellt hat. Das wurde in diesem Fall auch gemacht, und heute Morgen durfte ich mich über eine Mail freuen, die mir über diesen Update bescheid gesagt hat.

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Folgende Benutzer bedankten sich: crimle, Benno2

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
12 Juli 2026 12:04 #52678 von crimle
crimle antwortete auf Kritische Sicherheitslücken
Würde so etwas nicht in den Core gehören?

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
12 Juli 2026 12:35 #52679 von Benno2
Benno2 antwortete auf Kritische Sicherheitslücken
Hi,
das wurde im forum.joomla.de auch nachgefragt und so beanwortet:
forum.joomla.de/thread/23666-htprotect-s...ID=183495#post183495


Freundliche Grüße,
Benno

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
13 Juli 2026 12:01 #52680 von crimle
crimle antwortete auf Kritische Sicherheitslücken
Im DACH-Forum geht ja die Post ab!!! Wir sollten in Zukunft wohl besser dort unsere Erfahrungen austauschen und uns informieren. Das bringt eindeutig mehr! Kleiner Nachteil: dort machen sich manchmal gewisse typisch deutsche Eigenschaften/Schreibstile bemerkbar... 

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
14 Juli 2026 07:50 #52681 von Chris Hoefliger
Chris Hoefliger antwortete auf Kritische Sicherheitslücken
Bezüglich Eigenschaften etc.: Es gibt klare Regeln im DACH Forum und wer sich daran hält, hat keine Mühe.
Aber: Es wäre gut, wenn sich jedermann dort informieren würde. Schon deshalb. Heute Morgen z.B.: DPCalendar hat eine Sicherheitslücke , wer den verwendet, sofort updaten.

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
14 Juli 2026 08:50 #52682 von crimle
crimle antwortete auf Kritische Sicherheitslücken
Ich dachte an juristische Spitzfindigkeiten, wie zum Beispiel die unsägliche Diskussion, ob eine Abmahnung an die Firma website-bereinigung.de gerechtfertigt sei, weil er proaktiv Webseitenbetreiber angeschrieben und auf die JCE-Sicherheitslücke aufmerksam gemacht hatte. Da macht jemand einen super Job und erst noch gratis, wird aber für seine Cleverness kritisiert... :-(

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
14 Juli 2026 09:18 #52683 von Chris Hoefliger
Chris Hoefliger antwortete auf Kritische Sicherheitslücken
Wo die Datenschutzverordnung der Schweiz eher eine zahnlose Lachnummer ist (siehe stellvertretend diesen Beitrag auf DNIPR ), muss man im grossen Kanton damit rechnen, schon bei bagatellartigen Verstössen gegen die DSGVO gleich vor den Kadi gezerrt zu werden. Deshalb wird immer wieder darauf hingewiesen, dass man keinerlei Rechtsberatung bieten will.

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden