|
Nutzer, die das Content Management System (CMS) Joomla nutzen,
sollten die aktuelle Version
3.8.0 installieren. Beim Einsatz von Joomla in Zusammenhang
mit einem LDAP-Server könnten Dritte Login-Informationen aus
der Datenbank auslesen.
Die Lücke mit der Kennung CVE-2017-14596 existiert in den
Ausgaben 1.5.0 bis einschließlich 3.7.5. Die Version 3.8.0
ist abgesichert. Das Joomla-Team stuft die Schwachstelle als "mittel"
ein.
Eine weitere in Ausgabe 3.8.0 geschlossene Lücke (CVE-2017-14595)
wird von den Entwicklern als "niedrig" eingestuft. Angreifer
könnten aufgrund eines Fehlers während einer SQL-Abfrage
Introtexte von archivierten Beiträgen einsehen.
Joomla 3.8.0 bringt neben den Fehlerbereinigungen auch neue Funktionen
mit, und Nutzer können nun etwa die Krypto-Bibliothek Sodium
nutzen.
(pp, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|