J3.x:Joomla 3.8.13 Sicherheitshinweise
From Joomla! Documentation
Joomla 3.8.13 Sicherheitshinweise
Neue ACL-Verifizierung bei Freigabe eines Benutzers nach der E-Mail-Benachrichtigung
Ab 3.8.13 stellt Joomla den Prozess der Genehmigung eines Benutzers nach einer E-Mail-Benachrichtigung sicher, indem es den Administrator, der die Anfrage genehmigen soll, auffordert, sich am Frontend anzumelden. Nachdem sich der Administrator angemeldet hat, wird er auf die Aktivierungs-URL weitergeleitet und das Konto wird aktiviert. Der Hauptgrund dafür ist, dass wir einige Meldungen über automatische Freigaben erhalten haben, die von Antivirensoftware erstellt wurden, die jede per E-Mail versendete URL überprüft hat.
Übersetzt mit www.DeepL.com/Translator
Verbesserte Sicherheit für die Joomla Update-Komponente
Ab 3.8.13 wird Joomla den Zugriff auf die Update-Komponente nur noch für Super Administratoren erlauben, da diese Komponente dazu gedacht ist, Änderungen am Kern des CMS vorzunehmen und auch sensible Daten im Zusammenhang mit Website-Updates zu verarbeiten. Deshalb haben wir uns entschieden, dass diese Komponente und ihr Funktionsumfang nur für Super Administratoren zugänglich sein soll.