Mit JCE Pro 2.9.99.9 wurde ein neues Wartungsupdate für den auf vielen Joomla Websites eingesetzten Editor veröffentlicht. Die neue Version behebt zwei konkrete Probleme, die im praktischen Alltag relevant sind: Zum einen wurden Fehler bei Verzeichnislisten korrigiert, wenn Dateinamen Apostrophe oder andere gültige URL-Zeichen enthalten. Zum anderen behebt das Update ein Problem, bei dem Editor-Anfragen von Cloudflare oder der Imunify Web Application Firewall fälschlich als Angriffe eingestuft und blockiert wurden.
Gerade für Betreiber professionell betreuter Joomla Websites ist dieses Update deshalb wichtig, weil es nicht nur die technische Zuverlässigkeit des Editors verbessert, sondern auch unnötige Störungen im laufenden Betrieb reduziert. Gleichzeitig erinnert der Hersteller noch einmal ausdrücklich daran, dass die kritische Sicherheitslücke in JCE 2.9.99.4 und älteren Versionen bereits mit 2.9.99.5 geschlossen wurde und zusätzliche Härtungen in 2.9.99.6 sowie 2.9.99.7 eingeflossen sind. Wer JCE noch nicht aktualisiert hat, sollte daher nicht länger warten und die eingesetzten Websites jetzt auf einen aktuellen Stand bringen.
Im Mittelpunkt von JCE Pro 2.9.99.9 stehen zwei technische Korrekturen, die sich direkt auf den täglichen Umgang mit dem Editor auswirken. Die erste Verbesserung betrifft Verzeichnislisten, in denen Dateien mit Apostrophen oder anderen gültigen URL-Zeichen bisher nicht korrekt angezeigt wurden. Das kann im redaktionellen Alltag schnell zu Verwirrung führen, wenn Dateien zwar vorhanden sind, aber in der Verzeichnisansicht nicht sauber erscheinen. Gerade bei Websites mit vielen Bildern, Dokumenten und Uploads ist eine zuverlässige Dateiliste jedoch unverzichtbar.
Die zweite wichtige Korrektur betrifft sogenannte False-Positives durch Web Application Firewalls. In einigen Umgebungen wurden Editor-Anfragen von Cloudflare oder Imunify WAF fälschlich blockiert, obwohl kein tatsächlicher Angriff vorlag. Solche Fehlalarme sind besonders problematisch, weil sie für Redakteure und Administratoren schwer nachvollziehbar sein können. Das Update verbessert daher nicht nur die Kompatibilität, sondern sorgt auch für einen reibungsloseren Einsatz des Editors in abgesicherten Hosting-Umgebungen.
Auch wenn JCE Pro 2.9.99.9 selbst als Wartungsupdate veröffentlicht wurde, bleibt der Sicherheitshinweis der letzten Wochen weiterhin zentral. Der Hersteller erinnert ausdrücklich daran, dass eine kritische Schwachstelle in JCE 2.9.99.4 und älteren Versionen entdeckt und mit JCE 2.9.99.5 geschlossen wurde. In den nachfolgenden Versionen 2.9.99.6 und 2.9.99.7 wurden zusätzliche Sicherheits-Härtungen eingebaut, um den Editor weiter abzusichern. Wer noch nicht auf aktuelle Versionen gewechselt hat, sollte deshalb jetzt handeln.
Besonders wichtig bleibt dabei: Ein Update schließt zwar die Sicherheitslücke, bereinigt aber keine Website, die bereits vor dem Update kompromittiert wurde. Wenn also der Verdacht besteht, dass eine Joomla Website schon betroffen sein könnte, reicht das reine Einspielen der neuen Version nicht aus. Dann sollten zusätzlich Profile, Upload-Verzeichnisse und verdächtige Dateien geprüft werden. Gerade bei geschäftlich genutzten Websites ist das ein Thema, das besser nicht aufgeschoben werden sollte.
Das Update auf JCE Pro 2.9.99.9 steht laut Hersteller sowohl über den Joomla-Updater direkt auf der Website als auch im JCE Downloadbereich zur Verfügung. Für viele Betreiber ist das der bequemste Weg, den Editor schnell auf den aktuellen Stand zu bringen. Positiv ist außerdem, dass JCE Pro weiterhin mit Joomla 3.9.x, Joomla 4.2+, Joomla 5 und Joomla 6 kompatibel ist. Für Joomla 5 und Joomla 6 wird dabei kein Backwards Compatibility Plugin benötigt.
Aus unserer Sicht ist das ein wichtiger Punkt für Bestandswebsites, weil sich JCE dadurch in vielen Installationen ohne aufwendige Zusatzanpassungen aktuell halten lässt. Trotzdem gilt auch hier: Gerade auf produktiven Websites sollten Updates nicht blind direkt auf der Live-Seite durchgeführt werden, wenn individuelle Erweiterungen, Templates oder besondere Hosting-Konfigurationen im Spiel sind. Eine saubere technische Prüfung bleibt die bessere Lösung.
Neben dem Wartungsupdate auf Version 2.9.99.9 gibt es auch einen interessanten Ausblick auf die kommende Hauptversion JCE Pro 3.0. Diese liegt aktuell als Release Candidate 5 vor und nähert sich laut Hersteller der stabilen Veröffentlichung in den kommenden Wochen. JCE Pro 3.0 ist eine umfangreiche technische Neuentwicklung des Editors und bringt zahlreiche Änderungen und Modernisierungen mit.
Zu den genannten Neuerungen gehören unter anderem ein neu aufgebauter Tabellen-Dialog mit schnellerer, schlanker Benutzeroberfläche, ein neuer Color Picker, Unterstützung für Social Embeds von Instagram, Facebook und X, ein neues Plugin zum Einfügen von Datum und Uhrzeit sowie zusätzliche Variablentypen im Template Manager. Außerdem wurden die Admin-Oberfläche modernisiert, die Themes überarbeitet und das gesamte Codefundament konsequent für Joomla 5, Joomla 6 und spätere Versionen neu aufgebaut. Wichtig ist dabei, dass alle relevanten Patches und Sicherheitsverbesserungen aus den Versionen 2.9.99.5 bis 2.9.99.9 bereits in JCE Pro 3.0 enthalten sind.
Der Hersteller weist darauf hin, dass JCE Pro 3.0 zunächst nicht direkt über den Joomla-Updater verteilt werden soll. Stattdessen wird die neue Hauptversion zunächst als direkter Download verfügbar gemacht, damit Betreiber und Entwickler sie bewusst testen können, bevor sie automatisch breit ausgerollt wird. Dieser vorsichtige Weg ist aus technischer Sicht sinnvoll, weil eine so stark überarbeitete Hauptversion erst in realen Projekten geprüft werden sollte, bevor sie flächendeckend auf produktiven Websites landet.
Wer JCE Pro 3.0 bereits vor der stabilen Freigabe testen möchte, kann aktuell auf die Entwicklungsversion RC 5 zugreifen. Für produktive Websites empfehlen wir jedoch weiterhin, vorerst auf dem stabilen Zweig zu bleiben und Updates wie JCE Pro 2.9.99.9 zeitnah einzuspielen, bis die Hauptversion 3.0 offiziell freigegeben und ausreichend erprobt ist.
JCE Pro 2.9.99.9 ist ein sinnvolles Wartungsupdate, das gleich zwei praxisrelevante Probleme behebt. Zum einen werden Dateilisten mit Apostrophen und anderen gültigen URL-Zeichen zuverlässiger verarbeitet, zum anderen reduziert die neue Version Fehlalarme durch Cloudflare und Imunify WAF. Für Joomla Websites, die JCE produktiv einsetzen, ist das ein klares Update, das zeitnah eingespielt werden sollte.
Darüber hinaus unterstreicht die aktuelle Meldung noch einmal, wie wichtig ein konsequent aktueller Stand bei JCE bleibt. Nach der kritischen Sicherheitslücke der Vorgängerversionen sollten Betreiber nicht auf älteren Zwischenständen stehen bleiben. Wer JCE verwendet, sollte jetzt auf Version 2.9.99.9 aktualisieren und bei Unsicherheit zusätzlich prüfen lassen, ob die Website bereits sauber abgesichert ist.
Wenn Sie JCE auf Ihrer Joomla Website einsetzen und nicht sicher sind, welche Version aktuell installiert ist oder ob Ihre Website bereits technisch sauber abgesichert wurde, unterstützen wir Sie gerne. Wir prüfen Ihre Installation, aktualisieren JCE fachgerecht und kontrollieren auf Wunsch auch, ob Auffälligkeiten oder Altlasten aus früheren Sicherheitslücken vorhanden sind.
Kontakt:
Telefon: 0511 470 55 33
E-Mail: info@schulzdesign.info