Beiträge mit dem Schlagwort ‘Sicherheit’

10. Januar 2009

Joomla 1.5.9 Security Update

Joomla Joomla hat heute die Version 1.5.9 veröffentlicht. Das Release beinhaltet keine neuen Funktionen und ist “lediglich” ein Security- und Bugfix-Update. Bestehende Installationen sollten auf die neue Versionsnummer gehoben werden. Wichtig sind besonders die beiden gestopften Sicherheitslöcher, von denen eines als “Low level” und eines als “High level” eingestuft waren.

Für viele andere Komponenten, sowohl im Admin- als auch im Userbereich wurden entsprechende Bugfixes in das Release mit eingearbeitet. Die komplette Liste der Änderungen und Anpassungen findet ihr hier auf der Joomla Website.

Wie gewöhnlich steht Euch ein komplettes Download-Paket, aber auch Update-Pakete für die Vorgängerversionen zur Verfügung.

Downloads der Update-Pakete
Download des kompletten Joomla Installation

3. Januar 2008

Letzte PHP 4 Version erschienen

php-med-trans Heute ist die PHP Version 4.4.8 erschienen. Diese PHP Version umfasst alle bisherigen Sicherheitspatches, die für den Versionszweig PHP 4.4 erschienen sind und wird laut PHP Website die letzte Version von PHP 4.x sein. Wenn notwendig, werden noch bis 08. August 2008 Sicherheitsanpassungen vorgenommen, danach ist endgültig Schluss mit PHP 4.

It continues to improve the security and the stability of the 4.4 branch and all users are strongly encouraged to upgrade to it as soon as possible. This release wraps up all the outstanding patches for the PHP 4.4 series, and is therefore the last normal PHP 4.4 release.

Bereits im Juli 2007 hatte die PHP Group das Ende von PHP 4 zum Jahreswechsel angekündigt. Da die neuen Funktionen in PHP 5 auch ca. 3 Jahre nach dessen Veröffentlichung anscheinend noch nicht in der breiten Masse verwendet werden, wurde u. a. eine Aktion verschiedener großer Anwendungen gestartet und unter der Seite gophp5.org zusammengefasst. Alle Anwendungen sind sich dabei einig ab 05. Februar 2008 die PHP-Version 5.2 als Grundlage für ihre Software anzugeben.

Es bleibt abzuwarten, ob alle Hoster und Shared-Hosting Anbieter ihr Angebot rechtzeitig umstellen.

31. Dezember 2007

Wordpress 2.3.2 erschienen

wp-2.0-button-trans Kurz vor dem Jahreswechsel ist noch die Wordpress Version 2.3.2 erschienen, die einige Bugs in der Versionsnummer 2.3.1 behebt.

Allen Nutzern der Version 2.3.1 wird empfohlen das Update durchzuführen. Das Sicherheitsupdate behebt unter anderem die Möglichkeit aus bestimmten Fehlermeldungen und Hinweisen des Blogsystems auf die Datenbankstruktur zu schließen und die Möglichkeit an noch unveröffentlichte Beiträge zu kommen.

WordPress 2.3.2 is an urgent security release that fixes a bug that can be used to expose your draft posts. 2.3.2 also suppresses some error messages that can give away information about your database table structure and limits and stops some information leaks in the XML-RPC and APP implementations. Get 2.3.2 now to protect your blog from these disclosures.