Das Unternehmen Jetpack, Anbieter eines Toolkits für Wordpress, hat bei internen Audits zwei kritische Sicherheitslücken im Wordpress-Plugin WP Fastest Cache gefunden. Eine Update des Plugins behebt die Fehler.
CMS
Das Content Management System (CMS) Wordpress schließt in seiner neuen Version Wordpress 5.8.1drei Sicherheitslücken.
Mit dem Update des freien Content Management Systems Joomla auf Version 4 haben die Entwicklwer diverse Neuerungen realisiert, darunter eine neue Web Services API. Joomla 4 nehmen die Entwickler auch zum Anlass, den 16. Geburtstag des CMS zu feiern. Joomla 3.10 wurde ebenfalls veröffentlicht.
Eine kritische Sicherheitslücke im Content-Management-System Drupalmacht ein Update auf eine aktuelle Version nötig.
Die neue Version des Content-Management-Systems WordPress unterstützt das WebP-Format, fügt einen weiteren Block hinzu und kann jetzt auch Blöcke in die Widget-Bereiche der Seite verschieben.
Das freie Content Management System (CMS) Drupal birgt eine kritische Sicherheitslücke. Die Entwickler schließen diese mit einem Patch. Anwender sollten ihr CMS aktualisieren.
Die neue Version von Wordpress bringt für Anwender nur einige wenige sichtbare Änderungen. Neben einer optimierten Farbpalette lässt sich die komplette Website einfacher auf HTTPS umstellen. Die meisten Neuerungen betreffen fast schon traditionsgemäß den Editor und die Blöcke.
Das Wordpress-Plugin Popup Builder dient in Wordpress dazu, Popups auf einer Webseite zu integrieren und zu managen. In Version 3.7.1 und jünger stecken nach Erkenntnissen der Sicherheitsexperten von Webarx mehrere Lücken in der Authorisierung von Ajax-Methoden.
Das freie Content Management System Drupal nutzt eine fehlerhafte Bibliothek eines Drittanbieters namens "pear Archive_Tar library". Für das CMS öffnet die Bibliothek eine Lücke, über die Zugriff auf die Webserver zugreifen.
Das neue Theme Twenty Twenty-One von Wordpress 5.6 ist auf die Nutzung des Block-Editors zugeschnitten und verbessert die Barrierefreiheit. Darüber hinaus reglementiert die neue Version des Content-Management-Systems den Zugriff auf die REST-Schnittstelle über Anwendungspasswörter.
Das beliebte freie Content Management System Wordpress glänzt unter anderem durch viele dafür verfügbare Plugins. Davon sind der Advanced Access Manager, die Discount Rules for WooCommerce und der Quiz and Survey Master durch Sicherheitslücken beeinträchtigt.
Das beliebte Content-Management-System Wordpress lädt jetzt Bilder nach der "Lazy Loading"-Methode. Dabei wandern die Fotos erst dann durch das Netz, sobald sie in den Sichtbereich des Lesers kommen. Weitere Verbesserungen betreffen die Suchmaschinenoptimierung, die Aktualisierungsfunktion und...
In den populären Premium-Wordpress-Themes Divi und Extra, nebst dem zugehörigen Divi Builder hat Anbieter Wordfence kritische Sicherheitslücken im Upload-Mechanismus entdeckt.
Die Entwickler des freien CMS Drupal lassen der Version 7 ihres Content Management Systems einen verlängerten Support bis ins Jahr 2022 zukommen.
Das freie Content Management System Drupal birgt in den Modulen reCaptcha v3 und Webform kritische Sicherheitslücken. Betroffen sind mit Drupal 8.x gebaute Webseiten.

