Joomla 5.2.1 als Sicherheits-Update erschienen
Das Joomla-Projekt freut sich, die Veröffentlichung von Joomla 5.2.1 bekannt zu geben. Dies ist eine Sicherheitsfreigabe für die 5.2-Serie von Joomla.
Security Fixes - Sicherheitskorrekturen
Korrektur der Dateiberechtigungen für neue Installationen. Aufgrund eines Paketierungsfehlers bei der Erstellung der Version 5.2.0 hatten neue Installationen Standard-Dateiberechtigungen, die zu freizügig waren. Alle Dateien und Ordner in einer neuen Installation hatten die Berechtigungen 777, während 755 für Ordner und 644 für Dateien korrekt gewesen wären. Dies könnte die Installation bei bestimmten Hosting-Konfigurationen angreifbar machen. Dieses Problem betrifft NICHT Aktualisierungen auf 5.2.0 bestehender Joomla-Sites, da Joomla während des Aktualisierungsprozesses die Berechtigungen bereits automatisch richtig einstellt und die Berechtigungen im Archiv überschreibt.
Für Websites, die mit den betroffenen 5.2.0-Paketen erstellt wurden, wird mit der nächsten regulären 5.2.x-Version eine automatisierte Lösung zur Aktualisierung der Berechtigungen der betroffenen Dateien und Ordner ausgeliefert. Site-Besitzer können entweder auf diese Version warten oder die Berechtigungen manuell aktualisieren.
Anmerkung von uns: keine unserer Kundenwebseiten ist davon betroffen. Für neue Projekte setzen wir ausschließlich von uns modifizierte Basis Installationen ein, keine neuen Out-Of-The-Box Installationen von Joomla. Einen Update auf 5.2.1 füren wir aber trotzdem auf Kundenwebseiten mit Joomla 5.2, innerhalb maximal 72 Stunden, durch.
Weitere Informationen:
Die Version 3.10.x ist die letzte Version von Joomla 3. Seit dem 17. August 2023 ist die Version Joomla 3 offiziell beendet.
Die Version 4.x wird bis zum 17.Oktober 2026 supported. Alle Kundenwebseiten werden wir bis dahin auf Joomla 5.x updaten.
Wir empfehlen daher ganz dringend neue Joomla Projekte ausschließlich mit Joomla 4 (Support bis Oktober 2026) bzw. jetzt auch in Joomla 5 zu erstellen.
Hinweise an meine Kunden:
Aktuell haben wir alle Kundenseiten auf die Joomla 4 Version gebracht! Außerdem haben wir bereits die ersten Kunden-Seiten auf Joomla 5 upgedatet.
Der Update auf J5 ist i.d.R. kostenfrei. Ggf kann es bei Spezialkomponenten oder komplexeren Seiten zu Mehraufwänden kommen, diese kommunizieren wir dann rechtzeitig. Wir arbeiten mit Hochdruck an den Updates Ihrer Seiten!
Neue Webprojekte erstellen wir ausschließlich in Joomla5!
Wie immer gilt: bei Fragen rufen Sie mich an oder schreiben Sie mir eine