Im Content-Management-System (CMS) Joomla
wurde eine kritische Sicherheitslücke geschlossen. Die Entwickler
haben in einem Beitrag einen "sehr wichtigen" Sicherheitspatch
angekündigt, der eine "kritische" Lücke im Joomla
Core schließen soll. Die Ausgaben 4.0.0 bis 4.2.7 seien davon
betroffen.
Joomla ist ab sofort in der abgesicherten
Version 4.2.8 verfügbar. Die Entwickler haben darin eigenen
Angaben zufolge eine "kritische" Sicherheitslücke
in der Web Services API geschlossen. Das Update sollte umgehend
installiert werden.
Sollten die Anmeldeinformationen für die Dienste database,
SMTP, Redis und HTTP proxy in der globalen Seiten-Konfiguration
gespeichert sein, sollten diese aus Sicherheitsgründen geändert
werden.
Noch ist eine CVE-Nummer und weitere Informationen zur Lücke
nicht bekannt. Bislang soll laut den Entwicklern noch keine Ausnutzung
der Schwachstelle in öffentlichen Websites beobachtet worden
sein.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|