{"id":1262,"date":"2012-04-02T17:28:46","date_gmt":"2012-04-02T16:28:46","guid":{"rendered":"http:\/\/www.cms-content-migration.de\/?p=1262"},"modified":"2016-04-20T06:19:08","modified_gmt":"2016-04-20T04:19:08","slug":"update-joomla-2-5-4-behebt-157-bugs-und-2-sicherheitsprobleme","status":"publish","type":"post","link":"https:\/\/www.media-deluxe.de\/blog\/2012\/04\/update-joomla-2-5-4-behebt-157-bugs-und-2-sicherheitsprobleme\/","title":{"rendered":"Update Joomla 2.5.4 behebt 157 Bugs und 2 Sicherheitsprobleme"},"content":{"rendered":"<div class=\"teaserimg\"><img loading=\"lazy\" decoding=\"async\" src=\"\/_imag\/update-now-joomla.png\" alt=\"Update NOW!\" title=\"Update NOW!\" width=\"60\" height=\"45\" class=\"alignleft\" \/><\/div>\n<div><strong class=\"abstract\">Die soeben freigegebene Version Joomla 2.5.4 implementiert 3 neue Features und beseitigt 157 Bugs, darunter zwei sicherheitskritische Probleme, die als minderkritisch bewertet werden. <!--more--><\/strong><\/div>\n<p>Joomla-Admins sind derzeit gut besch\u00e4ftigt. Allein f\u00fcr den 2.5.x-Zweig hatte Joomla bereits am 5.3. (<a href=\"https:\/\/www.media-deluxe.de\/blog\/2012\/03\/joomla-2-5-2-schliesst-zwei-kritische-sicherheitsluecken\/\" target=\"_blank\">Release 2.5.2<\/a>) und zuletzt am 15.3. (<a href=\"https:\/\/www.media-deluxe.de\/blog\/2012\/03\/sicherheitsupdate-joomla-2-5-3\/\">Release 2.5.3<\/a>) sicherheitskritische Updates herausgegeben. In der heute freigegebenen Aktualisierung werden Anf\u00e4lligkeiten gegen Cross-Site-Scripting-Angriffe und ungewollte Datenfreigaben beseitigt. Daneben erh\u00e4lt Joomla drei kleinere neue Features, und insgesamt 157 Programmfehler werden behoben. Sie verteilen sich vorwiegend auf die Kategorien Administration, CMS Libraries, Code Quality, Components, Database, Installation, Javascript, Languages, Modules und Plugins.<\/p>\n<h2>Beschreibung der Security-Fixes<\/h2>\n<p>In beiden F\u00e4llen sind Joomla 2.5.3 und alle fr\u00fcheren 2.5.x Versionen betroffen. Das erste Security-Fix behebt eine Anf\u00e4lligkeit gegen\u00fcber XSS-Angriffen, die durch unzureichende Filterfunktionen entstand. Durch die zweite Schwachstelle k\u00f6nnen infolge ungen\u00fcgender Kontrolle von Zugriffsrechten unautorisierte Personen Backend-Informationen sehen, die nicht f\u00fcr sie bestimmt sind. Beide Sicherheitsl\u00f6cher wurden mit \u201eSeverity: low\u201d klassifiziert.<\/p>\n<hr \/>\n<h3>Weitere Informationen<\/h3>\n<ul>\n<li>Announcement von Joomla, vom 2.4.2012: <a href=\"http:\/\/www.joomla.org\/announcements\/release-news\/5418-joomla-254-released.html\" target=\"_blank\" rel=\"nofollow\">Joomla 2.5.4 Released<\/a><\/li>\n<li>Joomla Security News: <a href=\"http:\/\/developer.joomla.org\/security\/news\/398-20120307-core-information-disclosure\" target=\"_blank\" rel=\"nofollow\">[20120307] &#8211; Core &#8211; Information Disclosure<\/a><\/li>\n<li>Joomla Security News: <a href=\"http:\/\/developer.joomla.org\/security\/news\/399-20120308-core-xss-vulnerability\" target=\"_blank\" rel=\"nofollow\">[20120308] &#8211; Core &#8211; XSS Vulnerability<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Die soeben freigegebene Version Joomla 2.5.4 implementiert 3 neue Features und beseitigt 157 Bugs, darunter zwei sicherheitskritische Probleme, die als minderkritisch bewertet werden.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[278,279],"tags":[11,244,322,126,129,276,418,419],"class_list":["post-1262","post","type-post","status-publish","format-standard","hentry","category-cms-news","category-cms-sicherheitswarnungen","tag-cms","tag-content-management-systeme","tag-freie-software","tag-joomla","tag-open-source","tag-php","tag-wcm","tag-web-content-management"],"_links":{"self":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/1262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/comments?post=1262"}],"version-history":[{"count":3,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/1262\/revisions"}],"predecessor-version":[{"id":3691,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/1262\/revisions\/3691"}],"wp:attachment":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/media?parent=1262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/categories?post=1262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/tags?post=1262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}