Hallo, lieber Forumbenutzer. Wir haben in letzter Zeit festgestellt, dass die Kommunikation via Slack viel schneller und zielführender ist als ein Beitrag im Forum. Aufgrund der neuen Möglichkeiten der Kommunikation ist das Forum ein wenig eingeschlafen und weniger Nutzer benutzen das Forum aktiv (trotzdem lohnt es sich evtl. hier nach Lösungen zu suchen oder seine Frage zu stellen).

Wir empfehlen, für deine Fragen/Probleme aktuell (zusätzlich) Slack zu nutzen. Dort sind viele kompetente Benutzer aktiv und beantworten jegliche Fragen, gerne auch von REDAXO-Anfängern! Slack wird von uns sehr intensiv und meistens "rund um die Uhr" benutzt :-)
Selbst einladen kannst Du dich hier: http://redaxo.org/slack/
Benutzeravatar
ds
Admin
Beiträge: 248
Registriert: 10. Okt 2006, 22:58
Wohnort: Berlin
Kontaktdaten: Website

REDAXO 5: Sicherheitslücke im Media Manager / security issue with Media Manager

8. Jan 2018, 19:25

See English text below.

Achtung, wir haben eine Schwachstelle im Media Manager von REDAXO 5 und einen Fix dafür bereitgestellt.
Bitte installiert umgehend das Update!

Man kann für den Fix entweder den Core updaten auf die Version 5.5.1 oder nur das betroffene Media Manager-AddOn.
Ihr findet folgende Versionen im Installer:

Media Manager 2.0.1.1 für REDAXO 5.0 und 5.0.1
Media Manager 2.3.1 für REDAXO 5.1, 5.2 und 5.3
Media Manager 2.5.3 für REDAXO 5.4 und 5.5

Da sich sowohl der Media Manager als auch der Core im Installer direkt updaten lassen, sollte der Fix rasch eingespeilt sein.

Vielen Dank an Patrick Hafner von KNOX-IT GmbH, der die Schwachstelle gemeldet hat.

Bild

--------------------------------

English

Important: security issue in Media Manager addon of REDAXO 5. Please be sure to update to the latest version!

Media Manager 2.0.1.1 for REDAXO 5.0 and 5.0.1
Media Manager 2.3.1 for REDAXO 5.1, 5.2 and 5.3
Media Manager 2.5.3 for REDAXO 5.4 and 5.5

You can also update the REDAXO core to current 5.5.1 which already contains the security fix.

Tobias Krais
Beiträge: 498
Registriert: 2. Okt 2006, 23:16
Wohnort: Lörrach
Kontaktdaten: Website

Re: REDAXO 5: Sicherheitslücke im Media Manager / security issue with Media Manager

10. Jan 2018, 16:51

Hi zusammen,

gibt es eigentliche eine Möglichkeit über Security Releases automatisch informiert zu werden, z.B. per Newsletter oder RSS Feed?

Liebe Grüße,

Tobi

Benutzeravatar
Oliver.Kreischer
Beiträge: 2508
Registriert: 17. Dez 2004, 00:03
Wohnort: Velbert - LA
Kontaktdaten: Website

Re: REDAXO 5: Sicherheitslücke im Media Manager / security issue with Media Manager

11. Jan 2018, 09:35

Hallo Tobi,

diesmal ist es mit dem Newsletter leider untergegangen. Ich verspreche Besserung :-)

(Der RSS Feed ist wieder geplant. Dauert halt noch etwas)

LG
Oliver
> Friends Of REDAXO Gemeinsame REDAXO-Entwicklung!
> REDAXO Agenturen. Eintragen erwünscht!
> Komm in den Slack Channel Es lohnt sich!

Tobias Krais
Beiträge: 498
Registriert: 2. Okt 2006, 23:16
Wohnort: Lörrach
Kontaktdaten: Website

Re: REDAXO 5: Sicherheitslücke im Media Manager / security issue with Media Manager

11. Jan 2018, 10:12

Hi Oliver,

easy. Danke euch allen für eure Mühe und das super Redaxo!

Liebe Grüße,

Tobi

Zurück zu „Neuigkeiten“