CMS-Blog
Typo3: Kritische Lücke
Donnerstag, 14. Januar 2010 um 13:38 Uhr

Direkt nach dem Entdecken einer sehr kritischen Lücke in Typo3 4.3 wurde auch gleich ein Bugfix-Release in Version 4.3.1 nach gelegt. Es kann recht leicht eine OpenID "geklaut" werden um Zugang ins Typo3-Backend zu erlangen.
Gleichzeitig wurde die Version 4.2.11 aufgelegt welche ebenfalls eine Menge an Bugfixes enthält.

Betreiber der Versionen 4.3 oder 4.2 wird dringend angeraten die aktuelle Version einzuspielen.

 
Serendipity 1.5 veröffentlicht
Montag, 21. Dezember 2009 um 13:05 Uhr
Ungefähr ein Jahr nach dem letzten Major-Release wurde die Multi-User-Blogging-Software Serendipity in der Version 1.5 veröffentlicht.
Ein großer Sprung ist in der PHP-Unterstützung zu verzeichnen. Dazu gibt es neue API-Hooks, PDF-Thumbnails (die funktionieren) und verbesserte Anti-Spam-Checks.

Upgrade:
Es brauchen nur die Dateien der neuen Version über die bestehende Serentipity-Installation kopiert werden. Nach dem ersten Login im Admin übernimmt die Software selbstständig den Upgrade-Vorgang.

Link: Serendipity 1.5 released

Update:
In der Version 1.5 hat sich ein schwerwiegender Fehler eingeschlichen. Man sollte direkt die 1.5.1 verwenden.

 
Wordpress 2.9
Freitag, 18. Dezember 2009 um 00:00 Uhr

Lange erahnt, lange ersehnt, lange begehrt: Wordpress 2.9 ist nun erschienen.
Viele neue Features und Updates sind enthalten. Dabei ein wesentlicher Punkt: MySQL muss nun mindestens die Version 4.1.2 haben. Ansonsten geht gar nichts mehr.

Weiterlesen...
 
Typo3: Sicherheitslücken in Extensions
Freitag, 04. Dezember 2009 um 13:10 Uhr

Mehrere Typo3-Erweiterungen, die nicht in Typo3-Standardinstallation vorhanden sind, haben mittlere bis schwere Sicherheitslücken. Angreifer können dadurch von Datenbank-Manipulationen (SQL-Injections) bis hin zum Admin-Zugang erreichen.

Die Betroffene Extensions im Einzelnen:

  • [AN] Search it! (an_searchit) 2.4.1 (und vorherige)
  • Simple download-system with counter and categories (kk_downloader) 1.2.1 (und vorherige)
  • Automatic Base Tags for RealUrl (lt_basetag) 1.0.0
  • Trips (mchtrips) 2.0.0
  • simple Glossar (simple_glossar) 1.0.3 (und vorherige)
  • TW Productfinder (tw_productfinder) 0.0.2 (und vorherige)
  • DB Integration (wfqbe) 1.3.1 (und vorherige)
  • Direct Mail (direct_mail) 2.6.4 (und vorherige)
  • Calendar Base (cal) 1.2.0 (und vorherige)

Zu einigen Extensions gibt es bereits updates. Andere sind aber auch schon verweisst.
Diese Extensions sind bereits von Typo3-Extension-Repository entfernt worden.


Quellen:

 
Typo3 4.3
Montag, 30. November 2009 um 00:00 Uhr

Heute wurde das neue Release 4.3 von Typo3 veröffentlicht.
Die wesentliche Änderung ist im Frontend zu finden, welches vollständig überarbeitet wurde. Um das AJAX-Based-Feeling zu erhalten, mit dem man dann Content fast beliebig innerhalb der Website verschieben und bearbeiten kann, muss erst die neue Extension "feeditadvanced" installiert werden.

Weiterlesen...
 
<< Start < Zurück 11 12 13 14 Weiter > Ende >>

JPAGE_CURRENT_OF_TOTAL