27 07, 2017

Uralte Lücke zwingt Joomla-Nutzer zum Update

Von |2017-07-27T07:52:40+02:0027. Juli 2017|News, Sicherheit|0 Kommentare

Die Entwickler des beliebten Content Management Systems (CMS) Joomla haben soeben ein Update für ihre Software veröffentlicht, das unter anderem zwei Sicherheitslücken schließt. Die Priorität des Updates wird vom Joomla-Projekt als "hoch" eingeschätzt und man empfiehlt dringend, das Update sofort einzuspielen. In der Ankündigung der Entwickler gibt es auch einen Link zum Download der abgesicherten Version Joomla 3.7.4. Eine dieser [...]

25 10, 2016

Wichtiges Sicherheitsupdate für Joomla

Von |2016-10-25T19:09:30+02:0025. Oktober 2016|News, Sicherheit|0 Kommentare

Das gerade erschienene Update auf Joomla 3.6.4 schließt zwei gravierende Sicherheitslücken in dem CMS: Durch eine davon können sich Angreifer Accounts erstellen, die über erhöhte Rechte verfügen – gemeint sind wohl Admin-Accounts. Durch die zweite Lücke können sich potentielle Angreifer sogar dann noch neue Accounts anlegen, wenn der Admin die Neuregistrierung eigentlich deaktiviert hat. Außerdem behebt Joomla 3.6.4 einen Fehler in den Verschlüsselungs-Funktionen der Zwei-Faktor-Authentifizierung. Laut Joomla [...]

25 02, 2016

Crypto-Trojaner Locky jetzt auch als Fax

Von |2016-02-25T09:23:28+01:0025. Februar 2016|News, Sicherheit|0 Kommentare

Nachdem gerade bekannt wurde, daß sich der Crypto-Trojaner TeslaCrypt mit infizierten Joomla-Seiten, die als Virenschleudern fungieren, einen neuen Verbreitungsweg gesucht hat, zieht sein „Konkurrent“ Locky jetzt nach: Bisher kam Locky in aller Regel als Rechnung getarnt per Email auf den Rechner. Die neueste Verbreitungswelle, die auch über Email läuft,  tarnt  den Verschlüsselungs-Trojaner aber nicht mehr als Rechnung, sondern als angebliches [...]

24 02, 2016

Joomla bringt Malware TeslaCrypt unters Volk

Von |2016-02-24T08:00:14+01:0024. Februar 2016|News, Sicherheit|1 Kommentar

Während vorgewarnte User besonders auf verdächtige Emails achten, um eine Infektion mit dem Verschlüsselungs-Trojaner TeslaCrypt zu vermeiden, erreicht die Schadsoftware ihren PC auf einem ganz neuen Weg: über infizierte Internetseiten, die mit dem weit verbreiteten CMS Joomla aufgebaut sind. Bis jetzt sah es ja so aus, als würde TeslaCrypt hauptsächlich per Email verteilt. Durch versehentlich geöffnete Word-Dateien mit bösartigen Makros kam der Verschlüsselungs-Trojaner TeslaCrypt auf den [...]

14 12, 2015

Sicherheitsupdate Joomla 3.4.6 veröffentlicht

Von |2015-12-14T22:58:37+01:0014. Dezember 2015|News, Sicherheit|0 Kommentare

Auf dem Content-Management-System (CMS) Joomla bauen zwar nur 9,2 % aller Internetseiten auf. Trotzdem ist es nach dem Platzhirschen WordPress mit 16 % aller Webseiten (58 Millionen Internetauftritte) die Nummer zwei der großen CMS. Dritter beim Ranking der der Seitenbaukästen ist Drupal, das den Unterbau von 6,7 % aller Webseiten bildet. Für alle Joomla-Installationen haben die Entwickler soeben ein Sicherheitsupdate veröffentlicht, das eine Sicherheitslücke schließt, über welche [...]

10 11, 2015

Jede vierte Internetseite weltweit basiert auf WordPress

Von |2015-11-10T21:17:53+01:0010. November 2015|News, Sicherheit, WebWirtschaft|0 Kommentare

Das nicht nur bei Bloggern beliebte Content-Management-System (CMS) WordPress konnte seinen Einfluss im Internet weiter ausbauen: Inzwischen laufen 25 Prozent aller Internetseiten weltweit unter dem freien Open-Source-Web-Publishing-System. Platz Eins aller Internetseiten Noch 2013 sollen es erst 20 Prozent gewesen sein, informierte der Webanalyse-Spezialist W3Techs in einem Blogeintrag von gestern. Der Abstand zu den Verfolgern im Ranking ist beeindruckend, denn die beiden nächsten CMS Joomla und Drupal kommen laut W3Tech sogar zusammen nur auf [...]

23 10, 2015

Sicherheitsupdate für das CMS Joomla

Von |2015-10-23T08:10:40+02:0023. Oktober 2015|News, Sicherheit|0 Kommentare

Soeben haben die Entwickler des quelloffenen Content Management Systems (CMS) Joomla ein dringendes Update für ihr CMS auf PHP-Basis veröffentlicht. Mit Joomla 3.4.5 stopfen sie drei Sicherheitsücken, darunter auch eine kritische SQL-Injection-Lücke, die es den Angreifern offenbar erlaubt, ungepatchte Joomla-Seiten zu übernehmen. Gefährdet sind nur die Joomla-Versionen von 3.2 bis einschließlich 3.4.4. Ältere Versionen des CMS sind dafür nicht anfällig. Die Entwickler [...]

Nach oben