Akeeba Admin Tools

admintools 128Auf dem Joomla!Day 2011 im Hamburg kam die Frage auf, was wir von den „Akeeba Admin Tools“ halten bzw. ob wir es empfehlen können. Leider konnten wir zu diesem Zeitpunkt keine Aussagen dazu machen, da wir es schlichtweg einfach noch nicht getestet hatten. Nun haben wir uns die Zeit genommen und haben die Erweiterung angesehen.



Weiterlesen: Akeeba Admin Tools

Joomla 2.5.4 freigegeben

joomla logoEs wurde heute die neue Joomla! 2.5.4 Version veröffentlicht. Es wurden 2 kleinere Sicherheitslücken geschlossen, 157 Fehler behoben und 3 neue Funktionen hinzugefügt.

Einer der Funktion halten wir für sehr fragwürdig. In der neusten Version wird standardmäßig die genaue Versionsangabe in den Meta-Tag geschrieben. Einerseits werden Lücken wegen Informationspreisgabe geschlossen und auf der anderen Seite wird sowas eingebaut???

Leichter kann man es Angreifern ja schon kaum noch machen. Wer dieses nicht möchte, sollte diese Funktion in der „Konfiguration“ auf „Nein“ setzten und sich folgenden Beitrag von uns genauer anschauen:

http://www.joomla-security.de/templates/generator-tag.html


Wir raten zu einer Aktualisierung!

Joomla 1.5.26 freigegeben

joomla logoNach den Sicherheitsupdates der letzten Woche für Joomla! 2.5.x ist nun die Joomla!-Version 1.5 an der Reihe.
In der jetzt veröffentlichten Joomla! 1.5.26 Version wurde eine als „hoch“ eingestufte Sicherheitslücke in Verbindung mit der Erstellung einer Zufallszahl im Joomla!-Core behoben.
Aber Achtung! Setzen Sie noch PHP4 ein, bleibt die Sicherheitslücke bestehen!
(vgl. hierzu den Kommentar im Joomla!-Code: „The password is not truely random, but the best we can do for PHP4. To get a stronger random number, use PHP5“
Zusätlich wurde noch eine als „niedrig“ eingeschätze Sicherheitslücke behoben.
Daher raten wir auch hier dringend zu einer Aktualisierung!
Der Name Joomla!® ist ein eingetragenes Markenzeichen der Open Source Matters aus den USA und anderen Ländern. Joomla!-Security ist nicht Bestandteil der Open Source Matters oder des Joomla! Projekts.