Das Core Team hat letzte Nacht ein Security Release herausgegeben, und wenige Stunden später sogar noch einmal nachgelegt.
Zwei der Lücken sind als „highly critical“ eingestuft: Theoretisch kann von außen auf Daten im CiviCRM zugegriffen werden. Ein Update ist also sehr sehr dringlich!
Wer sein System aus irgendwelchen Gründen noch nicht aktualisieren kann: Es wurde auch ein Hotfix bereitgestellt - mit der Extension „Camel Attack“ können zumindest die beiden kritischen Lücken geschlossen werden.
Die meisten CiviCRM-Dienstleister dürften ihre Systeme inzwischen aktualisiert haben - aber wenn ihr euer CiviCRM selber pflegt, MÜSST ihr jetzt handeln!
Liebe Grüße
Detlev