Bleibe auf dem Laufenden mit dem Joomla Blog RSS Feed. Klicke auf das Symbol um den Feed zu abonnieren.
| Joomla 1.0.15 - Upgrade Infos & Download |
|
| Dienstag, 19. Februar 2008 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Was für ein Tempo das Joomla Core Team in Sachen Joomla Releases gerade vorlegt, ist beeindruckend. Erst Joomla 1.5.0, dann Joomla 1.5.1 und Joomla 1.0.14 stable. Und jetzt schon Joomla 1.0.15 ! Natürlich gibt es einen guten Grund für ein neues Joomla 1.0.x Release: Eine ernste Sicherheitslücke wurde erneut geschlossen. Somit wird die Joomla Version 1.0.15 wiederum zum Pflichtupdate! Erste Hinweise auf Joomla 1.0.15In der Changelog.php von Joomla 1.0.x konnte man in den letzten Tagen einen neuen Eintrag finden:
--- 1.0.15 Stable Released -- [?? 23:00 UTC] ---
Somit wird schon bald eine neue Joomla Version, basierend auf der alten 1.0.x Architektur, veröffentlicht werden. Darüber kann man sich wirklich freuen, denn das Joomla Core Team scheint die alte Architektur noch nicht vollkommen begraben zu haben. Und: Den schnellen, problemlosen Umstieg auf Joomla 1.5.1 gibt es nicht. Viele werden deshalb noch längere Zeit weiterhin auf die "alten" Joomla Versionen bauen. Insbesondere bei bekannt werden von Sicherheitslücken sind gerade diese Joomla 1.0.x Webmaster vom Joomla Core Team abhängig.
Joomla 1.0.15 - Ausbau der SicherheitDie neue Joomla 1.0.15 Version bringt lt. aktuellem Changelog "nur" eine einzige Neuerung mit. So wird die bekannt gewordene RFI (Remote File Inclusion) Sicherheitslücke geschlossen. Das dies eine fast unendliche Geschichte ist, liegt weniger an Joomla als an der Programmiersprache, dem Prinzip von PHP. Remote File Inclusion ist die Sicherheitslücke für PHP basierende Projekte überhaupt. Dies gilt somit nicht nur für Joomla sondern z.B. auch für WordPress oder Drupal.
Betroffen von der RFI Sicherheitslücke sind u.A. die beiden wichtigsten Dateien von Joomla: index.php und index2.php. Dies heißt wiederum, dass beim Upgrade eventuelle Änderungen in diesen Dateien neu eingepflegt werden müssen.
Wird Joomla 1.0.15 - Login Probleme gelöst?Bekanntlich berichten viele Joomla Webmaster von Frontend Login Problemen nach dem Upgrade auf Joomla 1.0.14. Nach dem obigen Changelog zu urteilen, wird die neue Joomla 1.0.15 Version dieses Problem nicht lösen. Ärgerlich für so manchen Joomla Webmaster.
Joomla Upgrade EmpfehlungIch bleibe dabei: Es gibt eine gute Alternative zum Upgrade auf Joomla 1.0.14 und Co. Gerade bei komplexen Joomla Webseiten ist ein solcher Upgrade Marathon kaum zu realisieren. Zudem würde ich wenn überhaupt eher direkt auf Joomla 1.5.x upgraden! Natürlich muss die aktuelle Sicherheitslücke ernst genommen und möglichst abgestellt werden. Dabei hilft aber schon ein grobes Verständnis vom eigentlichen Problem: RFI. Zu Eingrenzung der Sicherheitslücke reichen nämlich auch schon andere, simple Mittel: Ausschalten vom PHP Flag Register_globals und allow_furl_open.
>> Mehr zu Remote File Inlusion >> Hier die Joomla 1.0.15 Downloadsjoomla template yigg xtypo version google code templates blog backup dies
Powered by !JoomlaComment 3.26
3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."
Nächster Artikel: >> Sicherheitslücke in Joomla Visites 1.1 RC2 Vorheriger Artikel: >> Jetzt aber: Joomla 1.0.15 stable released! Tags: joomla 1.0.15 joomla 1.0.15 download joomla upgrade upgrade |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Hi Steffen - danke für die super ...
In Sachen eigenes Plugin für eine...
Hi Caro, kein Thema - ich werde ...
Hi O.A., das hört sich nach typi...
Ich habe auch Probleme damit, das...
danke, hat super geklapt.
@ Frede: Danke für den Hinwe...
auf das hamburger urteil kann man...
Das Thema wird nicht umsonst scho...
Es ist egal ob diese rechtlich Au...
Vielen Dank für die ausführliche ...
Hi Jo, in der Tat ein ärgerliche...