Was ist im Joomla Update enthalten?
Seit 24. November 2020 ist das Joomla Update auf Version 3.9.23 zum Download verfügbar. Dieses Joomla Update schließt 7 SIcherheitslücken, behebt mehr als 35 Fehler und enthält eine Vielzahl von Neuerungen und Verbesserungen.
Wir empfehlen daher die zeitnahe Installation des Joomla Update und weisen zudem noch einmal darauf hin, dass durch Updates wichtige Sicherheitslücken geschlossen werden und somit Fehler in Joomla selbst behoben werden. Vor allem das Schließen von Sicherheitslücken steht immer im Fokus der Entwickler des Joomla CMS, außerdem ist die Sicherheit und vor allem die Datensicherheit Ihrer Joomla Webseite auch, und vor allem, im Sinne Ihrer Besucher.
Bedenken Sie auch die Wichtigkeit der Updates im Bezug auf die Datenschutzgrundverordnung, somit auch Ihrer Haftung gegenüber den Besuchern bezüglich der gespeicherten Daten.
Was ist neu in Joomla 3.9.23?
Geschlossene Sicherheitslücken
- Low Priority – High Impact – Write ACL violation in multiple core views (betrifft Joomla! 2.5.0 bis 3.9.22) Mehr Informationen »
- Low Priority – Moderate Impact – Disclosure of secrets in Global Configuration page (betrifft Joomla! 2.5.0 bis 3.9.22) Mehr Informationen »
- Low Priority – Moderate Impact – Path traversal in mod_random_image (betrifft Joomla! 2.5.0 bis 3.9.22) Mehr Informationen »
- Low Priority – High Impact – SQL injection in com_users list view (betrifft Joomla! 3.0.0 bis 3.9.22) Mehr Informationen »
- Low Priority – Low Impact – User Enumeration in backend login (betrifft Joomla! 3.9.0 bis 3.9.22) Mehr Informationen »
- Low Priority – Low Impact – CSRF in com_privacy emailexport feature (betrifft Joomla! 3.9.0 bis 3.9.22) Mehr Informationen »
- Low Priority – High Impact – Write ACL violation in multiple core views (betrifft Joomla! 1.7.0 bis 3.9.22) Mehr Informationen »
Updates und Verbesserungen
Der Fokus dieses Updates lag vor allem in der Vorbereitung auf das am 26. November 2020 erscheinende PHP 8.
- TinyMCE updated #30329 Mehr Informationen »
- Fix for frontend module editing permissions #30778 Mehr Informationen »
- Fix for the lost of transparency when cropping/resizing images #30977 Mehr Informationen »
- Validation rule added for the redirect header field Mehr Informationen »
Behobene Fehler
- Fix php8 Deprecated incom_content #31434 Mehr Informationen »
- Limit offset to max len in com_search #31444 Mehr Informationen »
- Cleanup unnecessary files #31440 Mehr Informationen »
- Update composer packages j/archive, j/string and j-backports/lessphp #31428 Mehr Informationen »
- Missing lines JLIB_ when installing language packs #31426 Mehr Informationen »
- Repalce `dirname(__FILE__)` with `__DIR__` #31299 Mehr Informationen »
- Make read more URLs absolute in feed #31369 Mehr Informationen »
- Fix manifest in com_contact #31412 Mehr Informationen »
- Remove unused import Closes #31383 #31403 Mehr Informationen »
- Fix reference by variables notice #31405 Mehr Informationen »
- Use ZipArchive in JArchiveZip #31246 Mehr Informationen »
- Fix call_user_func_array() arguments on PHP 8 #30608 Mehr Informationen »
- Remove duplicate minus sign in Profiler #30582 Mehr Informationen »
- Fixes issue with type transformations #29353 Mehr Informationen »
- FoF and PHP 8 #30922 Mehr Informationen »
- Same DDL for table #__contact_details #31274 Mehr Informationen »
- Added JLIB_INSTALLER_DISCOVER_INSTALL #31315 Mehr Informationen »
- Log that PDF Fonts in language packs are deprecated and will be removed in 4.0 #31287 Mehr Informationen »
- Revert incorrectly changed files in #30778 #31295 Mehr Informationen »
- Fixed frontend module editing permissions #30778 Mehr Informationen »
Alle Fehlerkorrekturen, Verbesserungen und Verbesserungen können unter https://github.com/joomla/joomla-cms/milestone/62?closed=1 nachgelesen werden.
Die Releasenote im Original (englische Sprache) können Sie unter https://www.joomla.org/announcements/release-news/5828-joomla-3-9-23.html einsehen, die deutsche Version finden Sie unter https://www.joomla.de/news/joomla/723-fit-fuer-php-8-joomla-3-9-23-ist-da.
Die Liste aus dem Bugtracker steht nur in englischer Sprache zur Verfügung und es gibt aktuell hierfür keine Übersetzung. Sollten Sie dennoch eine Übersetzung benötigen empfehlen wir ihnen DeepL.
#joomla #joomla3 #joomla4 #joomla5 #update #joomlaupdate #cms #joomlacms #website #webdesign #homepage #webseite #webdevelopment #seoboxxwebdesign #seoboxx #websitemaintenance #webseitenwartung #wartungsvertrag