Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Nutzer, die das Content Management System (CMS) Joomla nutzen, sollten die aktuelle Version 3.8.0 installieren. Beim Einsatz von Joomla in Zusammenhang mit einem LDAP-Server könnten Dritte Login-Informationen aus der Datenbank auslesen.

Die Lücke mit der Kennung CVE-2017-14596 existiert in den Ausgaben 1.5.0 bis einschließlich 3.7.5. Die Version 3.8.0 ist abgesichert. Das Joomla-Team stuft die Schwachstelle als "mittel" ein.

Eine weitere in Ausgabe 3.8.0 geschlossene Lücke (CVE-2017-14595) wird von den Entwicklern als "niedrig" eingestuft. Angreifer könnten aufgrund eines Fehlers während einer SQL-Abfrage Introtexte von archivierten Beiträgen einsehen.

Joomla 3.8.0 bringt neben den Fehlerbereinigungen auch neue Funktionen mit, und Nutzer können nun etwa die Krypto-Bibliothek Sodium nutzen.

(pp, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE