J3.x

Joomla 3.8.13 Security Notes/de: Difference between revisions

From Joomla! Documentation

No edit summary
mNo edit summary
 
(4 intermediate revisions by 2 users not shown)
Line 2: Line 2:
== Joomla 3.8.13 Sicherheitshinweise ==
== Joomla 3.8.13 Sicherheitshinweise ==


Neue ACL-Verifizierung bei Freigabe eines Benutzers nach der E-Mail-Benachrichtigung
=== Neue ACL-Verifizierung bei Freigabe eines Benutzers nach der E-Mail-Benachrichtigung ===
 
[[Image:3813-email-notification-en.png|800px]]


[[Image:3813-email-notification-de.png|800px]]
Ab 3.8.13 stellt Joomla den Prozess der Genehmigung eines Benutzers nach einer E-Mail-Benachrichtigung sicher, indem es den Administrator, der die Anfrage genehmigen soll, auffordert, sich am Frontend anzumelden. Nachdem sich der Administrator angemeldet hat, wird er auf die Aktivierungs-URL weitergeleitet und das Konto wird aktiviert. Der Hauptgrund dafür ist, dass wir einige Meldungen über automatische Freigaben erhalten haben, die von Antivirensoftware erstellt wurden, die jede per E-Mail versendete URL überprüft hat.
Ab 3.8.13 stellt Joomla den Prozess der Genehmigung eines Benutzers nach einer E-Mail-Benachrichtigung sicher, indem es den Administrator, der die Anfrage genehmigen soll, auffordert, sich am Frontend anzumelden. Nachdem sich der Administrator angemeldet hat, wird er auf die Aktivierungs-URL weitergeleitet und das Konto wird aktiviert. Der Hauptgrund dafür ist, dass wir einige Meldungen über automatische Freigaben erhalten haben, die von Antivirensoftware erstellt wurden, die jede per E-Mail versendete URL überprüft hat.


Übersetzt mit www.DeepL.com/Translator
Übersetzt mit www.DeepL.com/Translator


=== Improved security for the Joomla Update Component ===
=== Verbesserte Sicherheit für die Joomla Update-Komponente ===


As of 3.8.13, Joomla is locking down the Joomla Update Component to Super Administrators only, as this component is by design intended to apply changes to the core of the CMS and by also processes sensitive data related to site updates. Therefore we decided that this component and its feature should be restricted to Super Administrators only.
Ab 3.8.13 wird Joomla den Zugriff auf die Update-Komponente nur noch für Super Administratoren erlauben, da diese Komponente dazu gedacht ist, Änderungen am Kern des CMS vorzunehmen und auch sensible Daten im Zusammenhang mit Website-Updates zu verarbeiten. Deshalb haben wir uns entschieden, dass diese Komponente und ihr Funktionsumfang nur für Super Administratoren zugänglich sein soll.





Latest revision as of 23:34, 23 January 2021

Joomla 3.8.13 Sicherheitshinweise

Neue ACL-Verifizierung bei Freigabe eines Benutzers nach der E-Mail-Benachrichtigung

Ab 3.8.13 stellt Joomla den Prozess der Genehmigung eines Benutzers nach einer E-Mail-Benachrichtigung sicher, indem es den Administrator, der die Anfrage genehmigen soll, auffordert, sich am Frontend anzumelden. Nachdem sich der Administrator angemeldet hat, wird er auf die Aktivierungs-URL weitergeleitet und das Konto wird aktiviert. Der Hauptgrund dafür ist, dass wir einige Meldungen über automatische Freigaben erhalten haben, die von Antivirensoftware erstellt wurden, die jede per E-Mail versendete URL überprüft hat.

Übersetzt mit www.DeepL.com/Translator

Verbesserte Sicherheit für die Joomla Update-Komponente

Ab 3.8.13 wird Joomla den Zugriff auf die Update-Komponente nur noch für Super Administratoren erlauben, da diese Komponente dazu gedacht ist, Änderungen am Kern des CMS vorzunehmen und auch sensible Daten im Zusammenhang mit Website-Updates zu verarbeiten. Deshalb haben wir uns entschieden, dass diese Komponente und ihr Funktionsumfang nur für Super Administratoren zugänglich sein soll.