Joomla! 6.1.1 und Joomla! 5.4.6 als Sicherheits- und Bugfix-Release veröffentlicht
- Stefan Wendhausen
Das Joomla-Projekt ist erfreut, die Veröffentlichung von Joomla! 6.1.1 und Joomla! 5.4.6 bekannt zu geben. Hierbei handelt es sich um ein Sicherheits- und Bugfix-Release!
Diese Version setzt die hohen Standards von Joomla im barrierefreien Webdesign fort und hebt die Werte von Joomla – Integration, Einfachheit und Sicherheit – in einer noch leistungsfähigeren Open-Source-Webplattform hervor.
Automatische Updates
Wenn du die automatischen Updates für Joomla! Core aktiviert hast, werden die Updates von 5.4.5 auf 5.4.6 und von 6.1.0 auf 6.1.1 automatisch installiert. Mit den Standardeinstellungen bekommen alle Superuser eine E-Mail mit dem Ergebnis des Updates.
Wenn du die automatischen Updates für Joomla! Core deaktiviert hast, musst du das Joomla!-Update manuell starten.
Sicherheitskorrekturen
-
[20260508] - Core - Improper access check in com_config webservice endpoints
-
[20260510] - Core - Path traversal in com_media webservice endpoint
-
[20260513] - Core - Privilege escalation through com_users batch task
-
[20260514] - Core - Privilege escalation through com_users webservice endpoints
-
[20260515] - Core - Incorrect Access Control in sample data plugins
-
[20260516] - Core - Incorrect Access Control in com_scheduler
-
[20260517] - Core - Incorrect Cache Key Construction for InputFilter objects
-
[20260518] - Core - Transport encryption downgrade for password and username reset links
-
[20260519] - Framework - Inadequate content filtering within the checkAttribute filter code
-
[20260520] - Framework - Inadequate content filtering within the cleanAttributes filter code
Fehlerbehebungen und Verbesserungen in 6.1.1 und 5.4.6
-
#45145 [5.4] Bug fix : incorrect error thrown while renaming file by @hiteshm0
-
#47307 [5.4] Fix accessibility issue with Back-to-Top link by @ankushx01-dev
-
#47413 [5.4] Prevent misleading save failure when mail notification fails by @krishnagandhicode
-
#47423 [5.4] Improve substring search in Fancy Select by @adarshdubey03
-
#47476 [5.4] Add missing page parameter to contentEventArguments - Article Module by @LadySolveig
-
#47480 [5.4] Fix incorrect bind parameter key in Category HTML helper by @janschoenherr
-
#47533 [5.4] Fix ECB mode validation typo in OpenSSL AES adapter and align related docs by @mateeaaa
-
#47546 [6.1] Show preselected value in fancy select by @krishnagandhicode
-
#47557 [6.1] Catch punycode conversion exceptions to prevent crash by @hiteshm0
-
#47590 [5.4] Fix deletion of update archive after core autoupdate by @SniperSister
-
#47599 [6.1] Make collapsible default menu overridable by @drmenzelit
-
#47601 [6.1] Fix: Debug plugin crash with Query Explain on AJAX requests by @hiteshm0
-
#47602 [6.1] Add AJAX error message scripts for improved menu item editing feedback by @brianteeman
-
#47604 [5.4] Replace tags when converting from html to plain body by @laoneo
-
#47616 [5.4] Add translate format so that the last check time of the auto updater is actually shown by @zero-24
-
#47617 [6.1] Fix missing closing angle bracket for fieldset in repeatable layout by @iteidrm
-
#47640 [6.1] Fix publishing fields not shown on create article form by @joomdonation
-
#47642 [5.4] Correct aria-posinset to start from 1 [a11y] by @brianteeman
-
#47644 [5.4] Missing table column header [a11y] by @brianteeman
-
#47646 [6.1] Prevent fatal error when getTemplate method is called in API application by @joomdonation
-
#47650 [5.4] Fix RTL toolbar dropdown alignment in admin by @krishnagandhicode
-
#47653 [5.4] Language Installation Info [a11y] by @brianteeman
-
#47659 [6.1] Fix default value for save_history in com_modules by @chmst
-
#47661 [6.1] fix TinyMCE menu bar visibility in fullscreen mode by @adarshdubey03
-
#47686 [6.1] Fix clear button not resetting calendar filters by @adarshdubey03
-
#47694 [6.1] Only show version history in FormView if version history is supported by @joomdonation
-
#47697 [5.4] Move mod_menu language load after client_id resolution in ItemsModel by @krishnagandhicode
-
#47715 [6.1] Cassiopeia - Correct z-index select field by @drmenzelit
-
#47729 [5.4] Light mode: dismiss button by @brianteeman
-
#47731 [5.4] Child template name check only template type by @alikon
-
47735 [5.4] Fix Article Version Preview For Authors by @CSGoat0
-
#47775 [6.1] Add color variable for disabled field (choicesjs) by @drmenzelit
Die vollständige Liste auf GitHub findest du hier für 6.1.1: https://github.com/joomla/joomla-cms/milestone/162?closed=1
Woher bekommst du sie? - Download
Neu-Installationen 6.1.1
Download Joomla 6.1.1 Full Package, English (UK)
Installationsanweisungen und technische Anforderungen
Upgrade Packages 6.1.1
Was wurde mit Joomla! 5.4.6 ausgerollt?
Die vollständige Liste auf GitHub findest du hier: https://github.com/joomla/joomla-cms/milestone/161?closed=1
Woher bekommst du die 5.4.6? - Download
Neu-Installationen 5.4.6
Download Joomla 5.4.6 Full Package, English (UK)
Installationsanweisungen und technische Anforderungen
Upgrade Packages 5.4.4
Um immer den neuesten Build von Joomla 6 oder Joomla 5 zu verwenden, empfehlen wir dir, die nächtlichen Build-Pakete zu nutzen (die jede Nacht aktualisiert werden).
Um es Neulingen leichter zu machen, kannst du unter launch.joomla.org eine kostenlose Joomla 5 Website zum Testen starten.
Wie kann ich meine Website auf Joomla 6.1.1 aktualisieren?
Gute Nachrichten für Joomla 4.4.x auf 5.x und weiter auf 6.x, es handelt sich um ein Upgrade, nicht um eine Migration. Und warum? Aus zwei Hauptgründen:
Joomla 5 (J5)-Erweiterungen, die alle veralteten Code entfernt haben und einen aktuellen Joomla-Code verwenden, werden in Joomla 6 (J6) funktionieren.
Die meisten anderen werden mit dem neuen Behaviour - Backward Compatibility Plugin funktionieren.
Die vollständigen Details sind hier zu finden: https://docs-core.sandbox.joomla.org/user-manual/migration/joomla-5-to-6-planning-and-upgrade-step-by-step
Hinweis: Wir raten dazu, das Upgrade zunächst an einer Kopie der Produktionsseite zu testen.
Vielleicht fragen sich manche von euch auch, ob sie die Migration so schnell wie möglich durchführen müssen. Nein, das ist nicht nötig. Wir werden Joomla 5.4 noch bis zum 13. Oktober 2027 mit Sicherheits-Updates unterstützen. Die Website ist also nicht gefährdet, wenn Sie jetzt nicht aktualisieren. Und vergesst nicht, dass einige eurer Erweiterungen möglicherweise noch nicht für Joomla 6 bereit sind (auch wenn die meisten Entwickler gute Arbeit geleistet haben und seit einiger Zeit eine Joomla 6-Testversion anbieten. Im Joomla-Erweiterungsverzeichnis (JED) kann man nach Version filtern, sodass man sieht, welche Erweiterungen für J6 bereit sind und welche mit aktiviertem b/c-Plugin für J6 geeignet sind.
Was ist mit Joomla 4.4?
Joomla 4.4 ist seit dem 14. Oktober 2025 End-of-Life.
Allerdings ist ein Upgrade auf Joomla 5.x weiterhin nur über Joomla 4.x möglich.
Gibt es Hilfe für Entwickler von Erweiterungen mit Joomla 6?
Ja, ein wachsendes Handbuch richtet sich an diejenigen, die ihre Erweiterungen programmieren und pflegen. Das Handbuch befindet sich unter https://manual.joomla.org/migrations/54-60/ und ist ein wachsendes Werk, das Entwicklern helfen soll, allen Änderungen voraus zu sein.
Wo finde ich Dokumentationen zu Joomla 6?
Die wichtigste Quelle für Benutzerdokumente ist guide.joomla.org. Entwicklerdokumente findest du unter https://manual.joomla.org.
Das Dokumentationsteam sucht immer nach Leuten, die bei der Verbesserung der Dokumentation helfen. Wenn du mitmachen möchtest, schau dir bitte die Jobs To-Do an und kontaktiere das Dokumentationsteam über ihren Mattermost-Kanal (PD Documentation).
Wie kannst du helfen, Joomla zu entwickeln?
Es gibt eine Vielzahl von Möglichkeiten, wie du dich aktiv an Joomla beteiligen kannst. Es spielt keine Rolle, ob du ein Programmierer, ein Integrator oder ein Benutzer von Joomla bist. Du kannst der Community auf Mattermost beitreten und dir die Teams ansehen, denen du beitreten kannst, oder wenn du bereit bist, kannst du dich direkt in das Joomla!Bug Squad stürzen.
Das Joomla! Bug Squad und das CMS Release Team gehören zu den aktivsten Teams in der CMS-Entwicklung und sind immer auf der Suche nach Leuten (nicht nur Entwicklern), die bei der Sortierung von Fehlerberichten, der Programmierung von Patches und dem Testen von Lösungen helfen können. Es ist eine gute Möglichkeit, dein Wissen über die Joomla-Codebasis zu erweitern und neue Leute aus der ganzen Welt kennenzulernen.
Du kannst der Joomla-Entwicklung auch helfen, indem du dich bei denjenigen bedankst, die an den vielen Bereichen des Prozesses beteiligt sind. Das Projekt möchte auch allen Mitwirkenden danken, die sich die Zeit genommen haben, Arbeiten vorzubereiten und einzureichen, die in das Joomla CMS und Framework aufgenommen werden sollen.
Weiterführende Literatur und Dokumentation
Weitere Informationen befinden sich in der vollständigen Dokumentation und den PR-Listen:
Joomla 6.1 Vollständige PR-Liste
Ein riesiges Dankeschön an unsere Freiwilligen!
Joomla 5.4.6 und 6.1.1 ist das Ergebnis vieler Stunden Arbeit von Dutzenden von Freiwilligen.
Ein großes Dankeschön an alle, die zum Erfolg der beiden Releases beigetragen haben.
Eine besondere Erwähnung verdienen die Joomla 5.4-Release-Manager: Richard Fath und Heiko Lübbe
und die Release-Manager von 6.1: Harald Leithner und Stefan Wendhausen
Alle Details findet Ihr auf GitHub
Ein großes Lob an unsere Teams, die hervorragende Arbeit geleistet haben. Insbesondere das CMS-Maintainers Team, das CMS-Release Team, das Dokumentationsteam und das Marketingteam haben ihr Möglichstes getan, um diese Veröffentlichung zu ermöglichen.
Weitere Informationen
Entwickler von Joomla-Extensions sollten der Entwickler-Gruppe beitreten, dort werden allgemeine Fragen zur Entwicklung von Joomla-Erweiterungen diskutiert und auch News gepostet, die Entwickler betreffen.
Hier kannst du der Community der Erweiterungsentwickler beitreten.
Original Artikel (englisch): https://www.joomla.org/announcements/release-news/5954-joomla-6-1-1-5-4-6-security-bugfix-release.html