• Webdesign, Webhosting Webdesign, Webhosting, Internet - sketch

Am 11.03.25  wurden die neuen Versionen Joomla! 5.2.5 und Joomla! 4.4.12 veröffentlicht. Diese Updates schließen sicherheitsrelevante Schwachstellen und beheben verschiedene Fehler für die 5.x- und 4.x-Serie von Joomla, die die Stabilität und Funktionalität Ihrer Joomla Webseite verbessern.

Joomla! 5.2.4 - Security Fix

SicherheitsLücke geschlossen

  • Core - Malicious File Uploads via Media Manager (Schadhafte Datei-Uploads über den Media Manager)

    Am 12. März 2025 wurde eine Sicherheitslücke im Joomla Media Manager entdeckt. Diese Schwachstelle ermöglichte es Nutzern mit „Edit“-Rechten, schädliche Dateien hochzuladen. Dadurch bestand das Risiko, dass Angreifer durch diese Dateien unerlaubt Code ausführen konnten.

    Da die „Edit“-Berechtigung standardmäßig für alle Backend-Benutzergruppen sowie Frontend-User mit der Rolle „Editor“ oder höher aktiviert ist, waren viele Joomla-Installationen potenziell gefährdet.

    Das Update auf Joomla 5.2.5 schließt diese Sicherheitslücke und verhindert weitere Angriffe. Allen Nutzern wird dringend empfohlen, auf die neueste Version zu aktualisieren, um ihre Joomla-Website zu schützen.

    > Details zum Security fix

Bugfixes und Verbesserungen in 5.2.5

  • Fix: Frontend Editing-Option kann jetzt nach der Installation per CLI gesetzt werden
  • Fix: „Send Copy to Submitter“ in com_contact funktioniert wieder
  • Fix: Setzen des Column Alias für BannerTable, Warnung bei „Save As Copy“ behoben
  • Überarbeitet: Carousel-Implementierung nun korrekt gemäß Dokumentation
  • Deaktiviert: Compatibility Plugin für Systemtests
  • Behoben: PHP-Fehlermeldung für trim() bei null-Werten
  • UI-Update: Rahmen für letztes Element in Media Breadcrumbs hinzugefügt
  • Update: Übersetzungen aktualisiert

Mehr Details und die vollständige Liste der Änderungen finden Sie auf GitHub:

Alle Bugfixes auf Github

Joomla 4.4.12 - Sicherheitsupdate

Joomla 5 ist die neueste Major-Version. Joomla 4 wird keine neuen Features mehr erhalten, sondern bis zum 14. Oktober 2025 ausschließlich Security Updates bekommen.

Haben Sie Fragen oder benötigen Hilfe bei Ihrem Joomla Update?

Technische Hürde, Installationschaos oder einfach eine Frage, die Ihnen unter den Nägeln brennt? Kein Problem! Schreiben Sie uns – wir kümmern uns darum und machen es Ihnen so einfach wie möglich.

 

Quelle: https://www.joomla.org/