Die Open-Source Wiki Webanwendung, MediaWiki, wurde vor wenigen Tagen aktualisiert. Das Update 1.34 schließt 2 Sicherheitslücken, behebt einen Fehler und führt diverse Änderungen ein.

Wussten Sie dass sie MediaWiki bei Purwin-IT als Webhosting Paket direkt bestellen können?

MediaWiki 1.34 geschlossene Sicherheitsprobleme

  • Sicherheit T192134 - persönliches und Seiten weites CSS und JavaScript wird geladen wenn Special:PasswordReset ausgeführt wird
  • Sicherheit T239466 - durch speziellen Seitenname wird die <noedit> Restriktion ausgehebel und die Seite kann von jedem bearbeitet werden

Die Sicherheitsprobleme bestehen auch in den 1.34 RC Versionen und wurden erst in der aktuellen Stable gefixt.

MediaWiki 1.34 unterstützt nicht mehr:

  • HHVM,
  • PHP 7.1 und PHP 7.1 sowie
  • MS SQL und Oracle Datenbanken

MediaWiki 1.34 benötigt u.a.

  • PHP 7.2.9 bis 7.3
  • PHP Extension: ctype, dom, fileinfo, iconv, json, mbstring, xml
  • Support von MySQL ab Version 5.5.8
  • Support von PostgreSQL ab Version 9.2
  • Support von SQLite ab Version 3.8.0

Details finden Sie unter: https://www.mediawiki.org/wiki/Release_notes/1.34#Bug_fixes_in_1.34