{"id":721,"date":"2012-03-15T21:29:56","date_gmt":"2012-03-15T20:29:56","guid":{"rendered":"http:\/\/www.cms-content-migration.de\/?p=721"},"modified":"2016-04-20T06:19:10","modified_gmt":"2016-04-20T04:19:10","slug":"sicherheitsupdate-joomla-2-5-3","status":"publish","type":"post","link":"https:\/\/www.media-deluxe.de\/blog\/2012\/03\/sicherheitsupdate-joomla-2-5-3\/","title":{"rendered":"Sicherheitsupdate Joomla 2.5.3"},"content":{"rendered":"<div class=\"teaserimg\"><img loading=\"lazy\" decoding=\"async\" src=\"\/_imag\/update-now-joomla.png\" alt=\"Update NOW!\" title=\"Update NOW!\" width=\"60\" height=\"45\" class=\"alignleft\" \/><\/div>\n<div><strong class=\"abstract\">Nur 10 Tage, nachdem Joomla mit der Version 2.5.2 zwei kritische Sicherheitsl\u00fccken geschlossen hat, kommt mit Release 2.5.3 ein weiteres sicherheitskritisches Update heraus, das ebenfalls zwei mit \u201eHigh Priority\u201d gekennzeichnete Schwachstellen beseitigt. <!--more--><\/strong><\/div>\n<p>Am 5.3. hatte Joomla mit dem <a href=\"https:\/\/www.media-deluxe.de\/blog\/2012\/03\/joomla-2-5-2-schliesst-zwei-kritische-sicherheitsluecken\/\">Release 2.5.2<\/a> bereits zwei kritische Sicherheitsl\u00fccken (SQL-Injection bzw. Cross-Site-Scripting) geschlossen. In dem heute vorgelegten Update werden Fehler in der Rechtezuweisung und der Passwort-Erzeugung beseitigt.<\/p>\n<h2>Beschreibung der Bugfixes<\/h2>\n<p>Die erste Sicherheitsl\u00fccke betrifft die Joomla Versionen 2.5.2, 2.5.1, 2.5.0 sowie alle 1.7.x und 1.6.x Releases. Das Update beseitigt einen Programmierfehler, durch den sich Benutzer h\u00f6here Rechte beschaffen k\u00f6nnen (Privilege Escalation).<\/p>\n<p>Der zweite Bug sitzt in den Versionen 2.5.2, 2.5.1, 2.5.0, sowie allen 1.7.x und 1.6.x Versionen. Hierbei kann die Funktion zum Zur\u00fccksetzen des Passworts durch ungen\u00fcgende Randomisierung unsichere Resultate erzeugen.<\/p>\n<h3>Weitere Informationen<\/h3>\n<ul>\n<li>Announcement von Joomla, vom 15.3.2012: <a href=\"http:\/\/www.joomla.org\/announcements\/release-news\/5416-joomla-253-released.html\" target=\"_blank\" rel=\"nofollow\">Joomla 2.5.3 Released<\/a><\/li>\n<li>Joomla Security News: <a href=\"http:\/\/developer.joomla.org\/security\/news\/395-20120303-core-privilege-escalation\" target=\"_blank\" rel=\"nofollow\">[20120303] &#8211; Core &#8211; Privilege Escalation<\/a><\/li>\n<li>Joomla Security News: <a href=\"http:\/\/developer.joomla.org\/security\/news\/394-20120304-core-password-change\" target=\"_blank\" rel=\"nofollow\">[20120304] &#8211; Core &#8211; Password Change<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Nur 10 Tage, nachdem Joomla mit der Version 2.5.2 zwei kritische Sicherheitsl\u00fccken geschlossen hat, kommt mit Release 2.5.3 ein weiteres sicherheitskritisches Update heraus, das ebenfalls zwei mit \u201eHigh Priority\u201d gekennzeichnete Schwachstellen beseitigt.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[278,279],"tags":[11,244,126,129,276,418,419],"class_list":["post-721","post","type-post","status-publish","format-standard","hentry","category-cms-news","category-cms-sicherheitswarnungen","tag-cms","tag-content-management-systeme","tag-joomla","tag-open-source","tag-php","tag-wcm","tag-web-content-management"],"_links":{"self":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/comments?post=721"}],"version-history":[{"count":1,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/721\/revisions"}],"predecessor-version":[{"id":3681,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/721\/revisions\/3681"}],"wp:attachment":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/media?parent=721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/categories?post=721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/tags?post=721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}