AW: Sicherheitslücken in joomla! ??
Wenn es die Sicherheit allein des CMS' zu beurteilen gilt, so spricht nichts dagegen, es einzusetzen bzw. sich damit zu beschäftigen. Hinter dem CMS steht ein großes Team aus erfahrenen, professionellen Entwicklern sowie einem
Team das sich allein und intensiv mit dessen Sicherheit beschäftigt. Du kannst dir daher sicher sein, dass jedes Release vor seiner Freigabe ausgiebig getestet wird, und dass auch nach dessen Veröffentlichung Schwachstellen, so denn welche gefunden werden, umgehend behoben werden. Wenn du die daraus resultierenden Fixes auch umgehend installierst, brauchst du keine Angst zu haben. Das betrifft jedoch nur das CMS bzw. die zugrunde liegende Platform ansich.
Das potentielle Sicherheitsrisiko steigt eher mit jeder zusätzlich installierten Drittanbieter-Erweiterung, da für deren Sicherheit allein der Herausgeber verantwortlich ist. Es obliegt allein seiner Verantwortung, den vom Joomla! Team empfohlenen Programmier-Richtlinien zu folgen und die zugrunde liegende Platform mit ihren modernen, geprüften und bewährten Programmierkonzepten auch zu nutzen oder stattdessen seinen eigenen unter Umständen veralteten Stil zu programmieren und die angebotenen Sicherheitskonzepte sowohl der Platform als auch der Programmiersprache PHP nicht zu nutzen. Daher sollte im Sinne der Sicherheit deiner Seite vor der Installation einer Erweiterung unbedingt und gründlich recherchiert werden, ob diese Erweiterung möglicherweise schon für Sicherheitslücken bekannt ist und daher besser nicht verwendet werden sollte, wie schnell der Entwickler sich um Behebung bemüht und wie hoch der Zufriedenheitsgrad der Nutzer dieser Anwendung ist. Es sind die Nutzer einer Erweiterung, die unverblühmt, aufschlussreich und genügend Feedback zu einer Erweiterung und deren Entwickler geben, um einen Eindruck von der Eignung der gewählten Erweiterung zu bekommen.
Und wie schon durch einen meiner Vorredner gesagt wurde, ist es essentiell wichtig, den Server entsprechend abzusichern. Diese Verantwortung ist jedoch nicht dem CMS bzw. dessen Entwicklern zuzusprechen sondern allein dir bzw. deinem Admin.