Neue Sicherheitsupdates erschienen: Drupal 10.6.14
Neue Sicherheitsupdates für Drupal
Für das CMS Drupal wurden in den letzten Wochen mehrere Updates für die 10.6er-Reihe veröffentlicht. Die Releases beinhalten sowohl Sicherheitskorrekturen als auch Fehlerbehebungen und Aktualisierungen von Abhängigkeiten im Drupal-Core.
Wichtige Neuerungen & Fixes im Überblick
- Sicherheits-Updates (10.6.13): Behebung von drei als moderat kritisch eingestuften Sicherheitslücken (SA-CORE-2026-010 bis SA-CORE-2026-012 bezüglich Cross-Site-Scripting und Information Disclosure).
- Bugfixes & Maintenance (10.6.12 & 10.6.14): Aktualisierung von Drittanbieter-Bibliotheken (u. a. CKEditor 5 auf v47.6.2, Guzzle und PSR-7) sowie Korrektur von Composer-Audit-Fehlern bei drupal/core-recommended.
Kompatibilität mit SYSTOPIA-Erweiterungen
Nach aktuellem Stand gibt es für die von uns entwickelten Drupal-Module und CiviRemote-Anbindungen (wie civiremote oder drupal-json_forms) keine bekannten Einschränkungen beim Upgrade auf Drupal 10.6.14.
Empfehlung
Wir empfehlen allen Betreiber*innen von Drupal-Websites, das Update auf die aktuelle Version 10.6.14 zeitnah durchzuführen, auch wenn die Lücken viele Nutzer*innen typischer CiviCRM Setups vermutlich nicht betreffn.
Für Kund*innen mit einem SYSTOPIA-Wartungsvertrag oder individuellen Wartungsvereinbarungen spielen wir die relevanten Updates wie gewohnt im Rahmen der laufenden Systempflege ein.
Wir wünschen allen ein reibungsloses Update!