Schon nach drei Wochen gibt es wieder ein Securityrelease für Joomla. Die Version 1.5.13 Wojmamni ama baji kann ab sofort hier im Downloadbereich unter Joomla heruntergeladen werden.
Joomla 1.5.13 Wojmamni ama baji wurde veröffentlicht.
Bei der neuesten Version handelt es sich wieder um ein Sicherheitsrelease. Alle User werden dringend aufgefordert, das Update schnellstmöglich durchzuführen.
Bei dieser Veröffentlichung wurden 26 Fehler behoben. Dies beinhaltet auch drei Sicherheits Fixes. Zwei davon wurden als Moderat und einer als Niedrig eingestuft.
Eine kritische Lücke betrifft den Editor TinyMCE 3.0, welcher es erlaubte, Dateien hochzuladen und zu entfernen. Das alles war möglich, ohne sich einzuloggen. Betroffen von diesem Problem ist nur die Vorgängerversion 1.5.12 von Joomla. Bei älteren Versionen gibt es diesen Fehler nicht.
Ein weiteres Problem war die JEXEC Prüfung. Damit wird ja normalerweise die direkte Ausführung von PHP-Dateien in Joomla verhindert. Diese Prüfung fehlte in einigen Dateien. Man konnte also eventuell interne Pfadinformationen des Host ermitteln, wenn man eine solche Datei zufällig erwischte. Hiervon sind alle Joomla-Versionen ab 1.5 betroffen, außer natürlich der Neuesten.
Ansonsten wurden nur Kleinigkeiten verbessert bzw. kleine Fehler beseitigt. Zum Beispiel wurde eine Fehlermeldung im Media Manager nicht richtig übersetzt. Der TinyMCE Editor arbeitete nicht korrekt im komprimierten Modus usw. Am System mussten keine Fehler beseitigt werden. Genaueres verraten die Release Notes.
Natürlich gibt es wieder alle Versionen von Joomla 1.5.0 nach Aktuell bis 1.5.12 nach 1.5.13 hier bei uns im Downloadbereich unter Joomla.
Die deutschen Versionen bzw. Sprachdateien werden sofort nachgeschoben, sobald sie verfügbar sind.
Achtung wichtiger Hinweis!!!
Nach dem Update funktioniert der Media Manager nicht mehr. Er bricht mit einer Fehlermeldung ab. Hier ist leider ein Fehler im neuen Joomla. Inzwischen scheint der Bug behoben zu sein. Wer das Problem aber hat, kann die Datei ../administrator/components/com_media/views/media/view.html.php modifizieren. Den dazu benötigten Inhalt gibt es bei Joomlacode.org
Also die komplette view.html.php mit dem Inhalt aus dem genannten Link füllen. Damit läuft der Media Manager dann wieder wie gewohnt.
Auch mit dem TinyMCE - Editor gibt es Probleme. Hier sollte man auf einen Fix warten.
UPDATE!!!
So, auch die deutschen Sprachdateien sind jetzt hier erhältlich. Es gibt das komplette Joomla in Deutsch, oder nur die kompletten Sprachdateien. Außerdem gibt es auch den Patch von Joomla 1.5.12 nach 1.5.13 in Deutsch. Das alles ist im Downloadbereich unter Joomla zu finden.