Wie man Joomlas Cache automatisch aufräumt

Mit einem Zusatz-Plugin kann Joomlas Cache-Fehler behoben werdenIm Januar hatte ich einen Artikel über einen Fehler in Joomlas Cache-Verwaltung geschrieben, der zur Folge hat, dass sich im Dateisystem hunderte oder gar tausende unnützer Datei-Leichen ansammeln.

Mittlerweile gibt es Abhilfe. Die kommt erstaunlicherweise nicht vom Joomla-Team selbst — das dieses Verhalten offenbar nicht als Fehler ansieht — sondern von einem anderen Entwickler.

Weiterlesen: [Wie man Joomlas Cache automatisch aufräumt]

Joomlas Caching-System funktioniert nicht richtig

Der Mülleimer wird nicht leerer … und mit der Veröffentlichung von Joomla 1.5.9 hat das Entwicklerteam den endgültigen Beweis dafür geliefert.

Sicherheitsupdate 1.5.9

Aber der Reihe nach: Am 10.01.2009 wurde Joomla 1.5.9 als Sicherheitsrelease veröffentlicht. Es behebt unter anderem eine kritische Sicherheitslücke. Wer noch 1.5.8 oder ältere Versionen der 1.5.x-Reihe im Einsatz hat, sollte also unbedingt updaten.

Nach einem kurzen lokalen Test habe ich meine unter 1.5 laufenden Sites am Samstag auf die neue Version upgedatet. Wie immer nach größeren Änderungen oder einem Update habe ich dann über das Administrator-Backend den Cache gelöscht – und dabei fiel mir ein neuer Eintrag im "System"-Menü auf: "Purge Expired Cache", zu deutsch "Abgelaufene Cache-Elemente löschen".

Weiterlesen: [Joomlas Caching-System funktioniert nicht richtig]

Joomla 1.0.15 ist erschienen

joomlaSoeben ist Joomla 1.0.15 erschienen. Darin wird die Sicherheitslücke behoben, die ich in meinem letzten Artikel beschrieben hatte. Über diese Lücke ist es in manchen Konstellationen denkbar, dass bösartiger Code zur Ausführung gebracht wird.

Eine Lösung für die vielfach berichteten Probleme mit dem Frontend-Login in Joomla 1.0.14 ist offenbar leider nicht Bestandteil dieser Version.

Deswegen – und wegen der einfachen Behebung der genannten Sicherheitslücke – ist ein Update auf die Version 1.0.15 in meinen Augen nicht zwingend nötig.

Prüft Eure configuration.php!

Sicherheitshinweis
Auf SecurityFocus wurde ein Sicherheitshinweis veröffentlicht, der Nutzer von Joomla 1.0.13 und 1.0.14 betrifft, wenn diese ihre Installation von einer früheren Joomla-Version upgedatet haben.

Bei diesem Update werden in der Regel nur geänderte Dateien aufgespielt und die configuration.php nicht angepasst. Und genau da liegt das Problem.

Weiterlesen: [Prüft Eure configuration.php!]

Login-Probleme bei Joomla 1.0.14

bannedMit dem vorgestern erschienenen Release Joomla 1.0.14 scheinen etliche User ein größeres Problem zu haben: Das Einloggen im Frontend funktioniert bei ihnen nicht mehr.

Das Problem betrifft nicht alle Anwender – aber für die, die es haben, ist es natürlich äußerst ärgerlich. Es scheint sich erneut um die Speicherung der Passwörter in der Datenbank zu drehen, was schon bei Joomla 1.0.13 ein Thema war.

Weiterlesen: [Login-Probleme bei Joomla 1.0.14]

Steht Joomla 1.0.14 vor der Tür?

joomla
Wer die Mailingliste der Joomla-Entwickler verfolgt, wird gestern ein Statement von Wilco Jansen gesehen haben, dass für den Entwicklungszweig 1.0.x ein Codefreeze erfolgt ist. Das lässt darauf schließen, dass in Kürze ein Update der "alten" 1.0.x-Serie von Joomla zu erwarten ist.

Auslöser für das neue Release war, dass seit Anfang Dezember eine Sicherheitslücke bekannt ist, die sowohl Joomla 1.0.x auch Joomla 1.5RC3 betraf – wird ein Administrator, der in seinem Backend eingeloggt ist und z.B. in einem weiteren Browser-Tab im Internet surft, auf eine Malware-Seite gelockt, ist es möglich, seine Zugangsdaten auszuspähen.

Weiterlesen: [Steht Joomla 1.0.14 vor der Tür?]

Sicherheitslücke in Joomla 1.5 Stable

Warnung
In der vor kurzem veröffentlichten neuen Version 1.5 von Joomla wurde eine Sicherheitslücke im Plugin "XML-RPC Blogger API" entdeckt. Diese Lücke kann jedoch sehr leicht unschädlich gemacht werden.

Weiterlesen: [Sicherheitslücke in Joomla 1.5 Stable]

Probleme mit Joomla 1.0.13

Vor wenigen Tagen wurde die neue Joomla-Version veröffentlicht. Schnell wurden größere Probleme mit dem Community Builder und Bridges zu anderen Software-Paketen bekannt. Doch es gibt noch weitere "Baustellen".

Weiterlesen: [Probleme mit Joomla 1.0.13]

Joomla 1.0.13 tötet den Community Builder

Das neue Release 1.0.13 zeichnet sich in erster Linie durch folgende drei Änderungen aus:

  • Die in 1.0.12 völlig vermasselte ItemID-Steuerung kann nun wieder per Administration auf das frühere Verhalten bis Joomla 1.0.11 zurückgestellt werden.
  • Die Emulation globaler Variablen kann jetzt ebenfalls über die Administration eingestellt werden. Eine manuelle Änderung der Datei globals.php ist nicht mehr nötig.
  • Der Community Builder funktioniert mit dieser Joomla-Version nicht mehr.

Weiterlesen: [Joomla 1.0.13 tötet den Community Builder]

Ein Stabilitäts-Release mit Konsequenzen

Joomla 1.0.12 ist vor wenigen Tagen erschienen. Im einleitenden Text des Artikels wird unter anderem von 140 Fehlerbehebungen und einigen nicht-kritischen Sicherheitsfixes gesprochen und ein Update empfohlen.

Eine Änderung größeren Ausmaßes, die unter der Haube steckt, findet man jedoch nur in einem separaten Blog-Eintrag von Rob Schley. Die ItemID-Verwaltung wurde geändert!

Weiterlesen: [Ein Stabilitäts-Release mit Konsequenzen]