Neue Sicherheitsupdates erschienen: Drupal 10.6.14

News

Neue Sicherheitsupdates für Drupal

Für das CMS Drupal wurden in den letzten Wochen mehrere Updates für die 10.6er-Reihe veröffentlicht. Die Releases beinhalten sowohl Sicherheitskorrekturen als auch Fehlerbehebungen und Aktualisierungen von Abhängigkeiten im Drupal-Core.

Wichtige Neuerungen & Fixes im Überblick
  • Sicherheits-Updates (10.6.13): Behebung von drei als moderat kritisch eingestuften Sicherheitslücken (SA-CORE-2026-010 bis SA-CORE-2026-012 bezüglich Cross-Site-Scripting und Information Disclosure).
  • Bugfixes & Maintenance (10.6.12 & 10.6.14): Aktualisierung von Drittanbieter-Bibliotheken (u. a. CKEditor 5 auf v47.6.2, Guzzle und PSR-7) sowie Korrektur von Composer-Audit-Fehlern bei drupal/core-recommended.
Kompatibilität mit SYSTOPIA-Erweiterungen

Nach aktuellem Stand gibt es für die von uns entwickelten Drupal-Module und CiviRemote-Anbindungen (wie civiremote oder drupal-json_forms) keine bekannten Einschränkungen beim Upgrade auf Drupal 10.6.14.

Empfehlung

Wir empfehlen allen Betreiber*innen von Drupal-Websites, das Update auf die aktuelle Version 10.6.14 zeitnah durchzuführen, auch wenn die Lücken viele Nutzer*innen typischer CiviCRM Setups vermutlich nicht betreffn.

Für Kund*innen mit einem SYSTOPIA-Wartungsvertrag oder individuellen Wartungsvereinbarungen spielen wir die relevanten Updates wie gewohnt im Rahmen der laufenden Systempflege ein.

Wir wünschen allen ein reibungsloses Update!

 

  • Partner Gold Horizont
  • CiviCRM Extension Developer
  • CiviCRM Active Contributor
  • Open Source Business Alliance