Wichtiges CiviCRM-Sicherheitsupdate angekündigt | August 2026
Wichtiges CiviCRM-Sicherheitsupdate angekündigt | August 2026
Das CiviCRM Core-Team hat ein kurzfristiges, aber kritisches Sicherheitsupdate für den 5. August 2026 (US/Pacific Time, voraussichtlich am späten Abend unserer Zeit) angekündigt.
Um eure Systeme optimal zu schützen und potenzielle Sicherheitslücken rasch zu schließen, bereitet das SYSTOPIA-Team die Einspielung der Patches bereits vor.
Was beinhaltet das Update?
Es handelt sich um ein zielgerichtetes Sicherheitsupdate für folgende CiviCRM-Releases:
- CiviCRM v6.17 (Neuestes Feature-Release)
- CiviCRM v6.16 (Monats-Release Juli / kommendes ESR)
- CiviCRM v6.10 (Aktuelles Extended Support Release / ESR)
(Hinweis: Detaillierte Informationen zur konkreten Sicherheitslücke werden aus Schutzgründen erst zeitgleich mit dem Release der Patches durch das Core-Team veröffentlicht)
Was bedeutet das für eure Organisation?
- Hosting- & Wartungskunden: Wenn ihr ein Wartungspaket oder Hosting bei SYSTOPIA nutzt, müsst ihr euch um nichts kümmern. Wir spielen die Sicherheitsaktualisierungen nach dem offiziellen Release zeitnah und geprüft auf euren Test- und Produktivsystemen ein.
- Andere Wartungsvereinbarungen: Falls ihr für eure CiviCRM-Instanz andere Wartungsvereinbarungen gewählt habt, empfehlen wir dringend, das Update kurzfristig nach dem Erscheinen am 5./6. August einzuladen.
Empfehlung
Wir empfehlen allen Betreiber*innen von CiviCRM-Instanzen, das Update zeitnah nach der Veröffentlichung einzuspielen bzw. einspielen zu lassen, um mögliche Sicherheitsrisiken zu minimieren.
Fragen oder Unterstützung notwendig?
Sollte es Fragen zu eurer aktuellen Version oder dem Ablauf der Einspielung geben, steht euch unser Support-Team wie gewohnt zur Verfügung.