<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TYPO3 Blogger &#187; Georg Ringer</title>
	<atom:link href="http://typo3blogger.de/author/georg/feed/" rel="self" type="application/rss+xml" />
	<link>http://typo3blogger.de</link>
	<description>TYPO3 News, Development &#38; Insider Infos</description>
	<lastBuildDate>Tue, 07 Feb 2012 21:39:48 +0000</lastBuildDate>
	<language>de-de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Meeting TYPO3 Usergroup Austria</title>
		<link>http://typo3blogger.de/meeting-typo3-usergroup-austria/</link>
		<comments>http://typo3blogger.de/meeting-typo3-usergroup-austria/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 14:48:19 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Stammtisch & TUG]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7593</guid>
		<description><![CDATA[Am Dienstag, 7.2.2012 19:00, findet in Linz die TUGA20 statt. Jeder ist herzlich dazu eingeladen. Philipp Bergsmann von Opendo und meinerseits von CYBERHOUSE versuchen die Mettings der TUGA wieder etwas regelmäßiger abzuhalten und halten uns hierbei an den Zeitplan der Münchner Kollegen von MTUG mit diesen Terminen (immer 19:00): 7. Februar 6. März 3. April [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Am Dienstag, 7.2.2012 19:00, findet in Linz die TUGA20 statt. Jeder ist herzlich dazu eingeladen.</p>
<p><span id="more-7593"></span></p>
<p>Philipp Bergsmann von <a title="Opendo" href="http://opendo.at/">Opendo</a> und meinerseits von <a href="http://www.cyberhouse.at">CYBERHOUSE</a> versuchen die Mettings der TUGA wieder etwas regelmäßiger abzuhalten und halten uns hierbei an den Zeitplan der Münchner Kollegen von <a href="http://www.mtug.de/">MTUG</a> mit diesen Terminen (immer 19:00):</p>
<p>7. Februar<br />
6. März<br />
3. April<br />
8. Mai<br />
5. Juni<br />
3. Juli<br />
7. August<br />
4. September<br />
9. Oktober<br />
6. November<br />
4. Dezember</p>
<p>Als Location wird abwechselnd zwischen Linz und Wien gewechselt.</p>
<p>Dieses mal im <a href="http://www.walker-bar.at/">Walker</a></p>
<p>Hauptplatz 21<br />
4020 Linz</p>
<p>Wenn du kommst, wäre es super wenn du dich unverbindlich unter <a href="http://www.tuga.at/index.php?id=690">http://www.tuga.at/index.php?id=690</a> anmeldest</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/meeting-typo3-usergroup-austria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Suggestwizard nun auch in Flexforms möglich &#8211; Türchen 8</title>
		<link>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/</link>
		<comments>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 07:00:53 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Programming]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7115</guid>
		<description><![CDATA[Die schönsten Weihnachtsgeschenke macht man sich manchmal doch selbst. Mit den nächsten Releases von 4-5, 4-6, 4-7 ist der Suggestwizard auch in Flexform-Feldern möglich. Seit einiger Zeit bietet der dieser Wizard im TCA die praktische Möglichkeit, Relationen zu anderen Tabellen über ein Suggest-Feld hinzuzufügen. Grundsätzlich sind Flexforms dem TCA sehr ähnlich und verwenden die gleiche [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Die schönsten Weihnachtsgeschenke macht man sich manchmal doch selbst. Mit den nächsten Releases von 4-5, 4-6, 4-7 ist der Suggestwizard auch in Flexform-Feldern möglich.</p>
<p><span id="more-7115"></span>Seit einiger Zeit bietet der dieser Wizard im TCA die praktische Möglichkeit, Relationen zu anderen Tabellen über ein Suggest-Feld hinzuzufügen. Grundsätzlich sind Flexforms dem TCA sehr ähnlich und verwenden die gleiche Syntax (statt PHP einfach XML) zur Konfiguration. Dennoch gibt es ein paar Unterschiede, die mit dem Merge des <a href="http://forge.typo3.org/issues/22231" target="_blank">Tickets #22232</a> gelöst wurden.</p>
<p><strong>Eine beispielhafte Konfiguration</strong></p>

<div class="wp_syntax"><div class="code"><pre class="xml" style="font-family:monospace;"><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;settings.startingpoint<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
	<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;TCEforms<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;exclude<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>1<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/exclude<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;label<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>LLL:EXT:lang/locallang_general.xml:LGL.startingpoint<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/label<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;config<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>group<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;internal_type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>db<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/internal_type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;allowed<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>pages<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/allowed<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;size<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>3<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/size<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;maxitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>50<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/maxitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;minitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>0<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/minitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;show_thumbs<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>1<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/show_thumbs<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;wizards<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
				<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;suggest<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
					<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>suggest<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
				<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/suggest<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/wizards<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/config<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
	<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/TCEforms<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/settings.startingpoint<span style="color: #000000; font-weight: bold;">&gt;</span></span></span></pre></div></div>

<pre></pre>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Roadmap 4-7</title>
		<link>http://typo3blogger.de/roadmap-4-7/</link>
		<comments>http://typo3blogger.de/roadmap-4-7/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 07:59:40 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Dev]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6907</guid>
		<description><![CDATA[Gerade wurden die Notizen des 1. TYPO3 Release Team Meeting von 4-7 veröffentlicht. Darin ist auch die Roadmap der nächsten Version enthalten deren Ziel ein Release der finalen Version am 24.4.2012 ist. Roadmap Release of alpha1: November 29th 2011 Release of alpha2: December 20th 2011 Release of alpha3: January 10th 2012 backend-UI-freeze: Janurary 24th 2012 [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gerade wurden die Notizen des 1. TYPO3 Release Team Meeting von 4-7 veröffentlicht. Darin ist auch die Roadmap der nächsten Version enthalten deren Ziel ein Release der finalen Version am 24.4.2012 ist.</p>
<p><span id="more-6907"></span><strong>Roadmap</strong></p>
<ul>
<li>Release of alpha1: November 29th 2011</li>
<li>Release of alpha2: December 20th 2011</li>
<li>Release of alpha3: January 10th 2012</li>
<li>backend-UI-freeze: Janurary 24th 2012</li>
<li>Release of beta1: February 7th 2012 (feature freeze)</li>
<li>Release of beta2: March 6th 2012</li>
<li>Release of beta3: March 27th 2012</li>
<li>Release of RC1: April 10th 2012</li>
<li>Release of final: April 24th 2012</li>
</ul>
<div>Die Schwerpunkte sind Standards und Accessibility. Davon wurde mit dem BLE-Projekt schon einiges umgesetzt. Der Feature Freeze ist schon relativ nahe und wie immer wird die Zeit bis dorthin knapp werden, daher wird es für jede der 12 Wochen einen Schwerpunkt in der Entwicklung geben.</div>
<div>Die Releasenotes sind auch online unter <a href="http://forge.typo3.org/projects/typo3v47-projects/wiki/1st_Release_Team_Meeting_TYPO3_47">http://forge.typo3.org/projects/typo3v47-projects/wiki/1st_Release_Team_Meeting_TYPO3_47</a> abrufbar, diskutiert kann darüber am besten in der v4 Mailingliste.</div>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/roadmap-4-7/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Security Bulletin typo3-ext-sa-2011-012</title>
		<link>http://typo3blogger.de/security-bulletin-typo3-ext-sa-2011-012/</link>
		<comments>http://typo3blogger.de/security-bulletin-typo3-ext-sa-2011-012/#comments</comments>
		<pubDate>Wed, 28 Sep 2011 09:28:19 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6601</guid>
		<description><![CDATA[Gerade eben wurde vom Security Team ein erneutes Security-Bulletin veröffentlicht, das insgesamt 14 Extensions umfasst. Alle weiteren Informationen wie immer auf typo3.org. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gerade eben wurde vom Security Team ein erneutes Security-Bulletin veröffentlicht, das insgesamt 14 Extensions umfasst. Alle weiteren Informationen wie immer auf <a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-012/" target="_blank">typo3.org</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/security-bulletin-typo3-ext-sa-2011-012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extension socials veröffentlicht</title>
		<link>http://typo3blogger.de/extension-socials-veroffentlicht/</link>
		<comments>http://typo3blogger.de/extension-socials-veroffentlicht/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 04:21:08 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[ExtBase/Fluid]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[myExt]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6546</guid>
		<description><![CDATA[Gestern habe ich eine weitere Extension namens &#8220;socials&#8221; im TER veröffentlicht. Diese soll als Sammeltopf für alle Belange im Socials-Sektor dienen. Ich gebe zu, ich habe nicht jede Extension des TER ausprobiert, die Facebook, Twitter &#38; Co in ihrem Namen hat, aber doch ein paar.  Das Ziel der Extension ist allerdings, alles bzw. soviel wie [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gestern habe ich eine weitere Extension namens &#8220;<strong>socials</strong>&#8221; im TER veröffentlicht. Diese soll als Sammeltopf für alle Belange im Socials-Sektor dienen.</p>
<p><span id="more-6546"></span>Ich gebe zu, ich habe nicht jede Extension des TER ausprobiert, die Facebook, Twitter &amp; Co in ihrem Namen hat, aber doch ein paar.  Das Ziel der Extension ist allerdings, alles bzw. soviel wie möglich unter einen Hut zu bekommen. Die Extension steckt von den Featuren her noch in den Kinderschuhen, die Planungen sind allerdings schon weiter fortgeschritten.</p>
<p><strong>Aktuelle Features:</strong></p>
<ul>
<li>Share Buttons für Facebook, Twitter, Google+ auf Basis von Extbase  &amp; Fluid.</li>
<li>Integration der 2click-Variante von heise.de</li>
<li>Gut dokumentierte ViewHelper, die sich auch problemlos in andere Extensions integrieren lassen.</li>
</ul>
<div><strong>Geplante Features:</strong></div>
<div>
<ul>
<li>weitere Buttons wie Addthis</li>
<li>verbesserte Konfigurationsmöglichkeiten der ViewHelper über TypoScript</li>
<li>Integration der Twitter-API zum Sharen von Content via Backend</li>
<li>Integration der Facebook-API zum Sharen von Content via Backend</li>
<li>Integration von anderen Social-API-Funktionen wie das Einbinden von Fotoalben von FB</li>
</ul>
<div>Link zur Extension: <a href="http://typo3.org/extensions/repository/view/socials/current/">http://typo3.org/extensions/repository/view/socials/current/</a></div>
<div>Gerne werden weitere Wünsche entgegengenommen, sei es über die Kommentarfunktion hier oder über <a title="EXT:socials auf forge" href="http://forge.typo3.org/projects/extension-socials/issues" target="_blank">Forge</a>.</div>
</div>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/extension-socials-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Extension &#8220;news&#8221; im TER veröffentlicht</title>
		<link>http://typo3blogger.de/extension-news-veroffentlicht/</link>
		<comments>http://typo3blogger.de/extension-news-veroffentlicht/#comments</comments>
		<pubDate>Fri, 09 Sep 2011 07:50:15 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[ExtBase/Fluid]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[myExt]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6541</guid>
		<description><![CDATA[Vor wenigen Minuten habe ich mein aktuell größtes Projekt ins TER geladen, die Extension &#8220;news&#8221;, ehemalig als &#8220;news2&#8243; bekannt. Die Extension &#8220;news&#8221; basiert auf Extbase &#38; Fluid und ist für mich der Nachfolger von tt_ news, ist von dieser aber komplett unabhängig. Die wichtigsten Links: Forge: http://forge.typo3.org/projects/extension-news/issues Git: http://git.typo3.org/TYPO3v4/Extensions/news.git Die Features Basierend auf Extbase &#38; Fluid Minimierung [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Vor wenigen Minuten habe ich mein aktuell größtes Projekt ins TER geladen, die Extension &#8220;news&#8221;, ehemalig als &#8220;news2&#8243; bekannt.</p>
<p><span id="more-6541"></span>Die Extension &#8220;news&#8221; basiert auf Extbase &amp; Fluid und ist für mich der Nachfolger von tt_ news, ist von dieser aber komplett unabhängig. Die wichtigsten Links:</p>
<ul>
<li>Forge: <a href="http://forge.typo3.org/projects/extension-news/issues">http://forge.typo3.org/projects/extension-news/issues</a></li>
<li>Git: <a href="http://git.typo3.org/TYPO3v4/Extensions/news.git">http://git.typo3.org/TYPO3v4/Extensions/news.git</a></li>
</ul>
<div><strong>Die Features</strong></div>
<div>
<ul>
<li>Basierend auf Extbase &amp; Fluid</li>
<li>Minimierung auf das wesentliche: Es gibt kein List/Latest 1-10 sondern nur 1 Listenansicht</li>
<li>Medienelemente via Relation</li>
<li>Medienelemente default mit Videos &amp; HTML möglich, DAM bereits vorgesehen (noch ein Todo fürs Frontend)</li>
<li>Neuen Features wie der TCA-Tree</li>
<li>Social-Buttons für Facebook, Twitter, Google+ usw schon vorgesehen</li>
<li>&#8230;</li>
</ul>
<div>Die Extension wird schon von einigen Agenturen produktiv eingesetzt, ist also in der Praxis erprobt.</div>
<div>Ich freue mich auf Feature- und Bugreports, sonstige Tests und Meinungen</div>
</div>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/extension-news-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken in Extensions</title>
		<link>http://typo3blogger.de/sicherheitslucken-in-extensions/</link>
		<comments>http://typo3blogger.de/sicherheitslucken-in-extensions/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 11:58:31 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6478</guid>
		<description><![CDATA[Gerade eben wurde vom Security Team die Information veröffentlicht, dass es in 2 Extensions Sicherheitslücken und das passende Update dazu gibt. Es handelt sich dabei um formhandler und pbsurvey. formhandler In Formhandler wurden SQL Injection und XSS gefixt, Info unter: http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-003/ Gefixte Version: 0.9.15 pbsurvey In der Extension pbsurves war XSS möglich, Info unter http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-004/ Gefixte Version 1.3.1  [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gerade eben wurde vom Security Team die Information veröffentlicht, dass es in 2 Extensions Sicherheitslücken und das passende Update dazu gibt. Es handelt sich dabei um formhandler und pbsurvey.</p>
<p><span id="more-6478"></span></p>
<p><strong>formhandler</strong></p>
<p>In Formhandler wurden SQL Injection und XSS gefixt, Info unter: <a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-003/">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-003/</a><br />
Gefixte Version: 0.9.15</p>
<p><strong>pbsurvey</strong></p>
<p>In der Extension pbsurves war XSS möglich, Info unter <a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-004/">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-004/<br />
</a>Gefixte Version 1.3.1<a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-004/"> </a></p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucken-in-extensions/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TYPO3 Releases 4.5.5, 4.4.10 and 4.3.13</title>
		<link>http://typo3blogger.de/typo3-releases-4-5-5-4-4-10-and-4-3-13/</link>
		<comments>http://typo3blogger.de/typo3-releases-4-5-5-4-4-10-and-4-3-13/#comments</comments>
		<pubDate>Tue, 16 Aug 2011 12:09:43 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Releases]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6423</guid>
		<description><![CDATA[Gerade eben wurden neue TYPO3-Versionen veröffentlicht. Wie immer gibts alle Informationen dazu auf typo3.org. Das Release war wegen 2 Fehlern leider notwendig: JS im FE-Popup war doppelt enkodiert Der Security-Fix bzgl. dem fonttag wurde überarbeitet, sodass nicht alle Installationen angepasst werden müssen. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gerade eben wurden neue TYPO3-Versionen veröffentlicht. Wie immer gibts alle Informationen dazu auf <a href="http://news.typo3.org/news/article/typo3-4313-4410-and-455-released/">typo3.org</a>.</p>
<p><span id="more-6423"></span>Das Release war wegen 2 Fehlern leider notwendig:</p>
<ul>
<li>JS im FE-Popup war doppelt enkodiert</li>
<li>Der Security-Fix bzgl. dem fonttag wurde überarbeitet, sodass nicht alle Installationen angepasst werden müssen.</li>
</ul>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/typo3-releases-4-5-5-4-4-10-and-4-3-13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues in 4-6: Übersetzungen in Listenansicht ausblenden</title>
		<link>http://typo3blogger.de/neues-in-4-6-ubersetzungen-in-listenansicht-ausblenden/</link>
		<comments>http://typo3blogger.de/neues-in-4-6-ubersetzungen-in-listenansicht-ausblenden/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 15:54:41 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[TypoScript]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6385</guid>
		<description><![CDATA[Mit einer TsConfig-Einstellung lassen sich Übersetzungen in der Listenansicht ausblenden. Mit der Einstellung mod.web_list.hideTranslation kann man Übersetzungen ausblenden, sofern man die Checkbox &#8220;Localization view&#8221; nicht aktiviert hat. In dieser werden die Übersetzungen weiterhin angezeigt. Als Wert ist entweder &#8216;*&#8217; oder eine kommaseparierte Liste der Tabellennamen gültig. Forge-Ticket: http://forge.typo3.org/issues/23198 ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Mit einer TsConfig-Einstellung lassen sich Übersetzungen in der Listenansicht ausblenden.</p>
<p><span id="more-6385"></span>Mit der Einstellung mod.web_list.hideTranslation kann man Übersetzungen ausblenden, sofern man die Checkbox &#8220;Localization view&#8221; nicht aktiviert hat. In dieser werden die Übersetzungen weiterhin angezeigt. Als Wert ist entweder &#8216;*&#8217; oder eine kommaseparierte Liste der Tabellennamen gültig.</p>
<p>Forge-Ticket: <a href="http://forge.typo3.org/issues/23198">http://forge.typo3.org/issues/23198</a></p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/neues-in-4-6-ubersetzungen-in-listenansicht-ausblenden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues in 4-6: groupName</title>
		<link>http://typo3blogger.de/neues-in-4-6-groupname/</link>
		<comments>http://typo3blogger.de/neues-in-4-6-groupname/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 07:33:21 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6370</guid>
		<description><![CDATA[Ich plane für 4-6 wieder eine Reihe an Artikeln, die Features und Änderungen im 4-6 beschreiben. Den Anfang macht ein Einzeiler, der aus meiner Feder stammt und gerade für Extensionentwickler überaus nützlich ist. Die Möglichkeit, Datensätze im Wizard  &#8221;Neuer Datensatz&#8221; zu grupperien&#8221;. Man nehme als Voraussetzung 2 verschiedene Extension mit deren Datensätzen. Das sieht folgendermaßen [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Ich plane für 4-6 wieder eine Reihe an Artikeln, die Features und Änderungen im 4-6 beschreiben. Den Anfang macht ein Einzeiler, der aus meiner Feder stammt und gerade für Extensionentwickler überaus nützlich ist. Die Möglichkeit, Datensätze im Wizard  &#8221;Neuer Datensatz&#8221; zu grupperien&#8221;.</p>
<p><span id="more-6370"></span>Man nehme als Voraussetzung 2 verschiedene Extension mit deren Datensätzen. Das sieht folgendermaßen aus:</p>
<pre style="padding-left: 30px;">- Photogallery
--- Image
--- Category

- News
--- News record
--- Category
--- Tags</pre>
<p>Man nehme an, dass beide Extensions von anderen Extensions erweitert werden und neue Datensätze dazukommen und man gelangt zu folgendem:</p>
<pre style="padding-left: 30px;">- Author for News
--- Author

- Photogallery
--- Image
--- Category

- Photogallery extended
--- Album

- News
--- News record
--- Category
--- Tags</pre>
<p>Das ganze wird für einen selbst, aber vor allem für Redakteure unüberschaubar, da der Autor eigentlich zu den News gehören würde und das Album zur Photogallery. Problem ist, dass zum Gruppieren der Extensionkey verwendet wird, man also keine Möglichkeit hat (zumindest war mir keine bewusst), wie man das  verbessern kann.</p>
<p>Die Lösung:</p>
<p>In der ctrl-Sektion in der jeweiligen ext_tables.php gibt es nun eine neue Eigenschaft &#8220;groupName&#8221;. Wenn man hier nun in der &#8220;Author for news&#8221;-Extension den Extensionkey der news-Extension einträgt, so bekommt man folgendes Ergebnis:</p>
<pre style="padding-left: 30px;">- Photogallery
--- Image
--- Category
--- Album

- News
--- News record
--- Category
--- Tags
--- Author</pre>
<p>Schaut doch gleich viel besser aus!</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/neues-in-4-6-groupname/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Securityrelease für TYPO3 4-3, 4-4, 4-5</title>
		<link>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/</link>
		<comments>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/#comments</comments>
		<pubDate>Wed, 27 Jul 2011 11:49:27 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6335</guid>
		<description><![CDATA[Gerade wurde die Veröffentlichung von 4.3.12, 4.4.9 und 4.5.4 bekannt gegeben. Alle Details gibt es auf typo3.org. Es handelt sich dabei sowohl um Lücken für das Frontend, als auch das Backend. Ein Update ist wie immer absolut empfehlenswert! Frontent XSS über den Parameter JSwindow von typolink. Backend Information Disclosure beim Backend-Login Vermeidung der 5 Sekunden Sperre [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gerade wurde die Veröffentlichung von 4.3.12, 4.4.9 und 4.5.4 bekannt gegeben. Alle Details gibt es auf <a href="https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2011-001/" target="_blank">typo3.org</a>. Es handelt sich dabei sowohl um Lücken für das Frontend, als auch das Backend. Ein Update ist wie immer absolut empfehlenswert!</p>
<p><span id="more-6335"></span><strong>Frontent</strong></p>
<ul>
<li>XSS über den Parameter JSwindow von typolink.</li>
</ul>
<div><strong>Backend</strong></div>
<div>
<ul>
<li>Information Disclosure beim Backend-Login</li>
<li>Vermeidung der 5 Sekunden Sperre bei falschen Logindaten</li>
<li>XSS im Adminpanel</li>
<li>XSS im browse_links Popup</li>
<li>XSS im Recycler</li>
<li>XSS in den Flashmessages</li>
<li>Information Disclosure im Workspace-Modul</li>
<li>Information Disclosure durch css_styled_content</li>
<li>Sicherheitslücke im Handling von serialize/unserialize</li>
<li>Fehlerhafte Funktion removeXSS</li>
<li>Fehlende Checks in der ExtDirect-API</li>
</ul>
<div>Vielen Dank an alle, die die Issues reporten, bearbeiten, lösen, testen und an der Realisierung eines sicheren TYPO3 teilhaben.</div>
</div>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücke in phpmyadmin</title>
		<link>http://typo3blogger.de/sicherheitslucke-in-phpmyadmin/</link>
		<comments>http://typo3blogger.de/sicherheitslucke-in-phpmyadmin/#comments</comments>
		<pubDate>Mon, 25 Jul 2011 12:42:35 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Extension]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6300</guid>
		<description><![CDATA[Lang ist es her das es ein phpmyadmin Update ohne sicherheitsrelevanter Bugfixes gab Auch diesmal sollte man das Update schnell durchführen, weil folgende hoch eingestuften Angriffstypen möglich sind: Cross-Site Scripting, Local File Inclusion, Code Execution, Session Manipulation Generell sollte phpmyadmin nicht auf Produktivsystemen eingesetzt werden! Alle Infos gibt es im Security Bulletin. ------------------------------------------------------Dies ist ein [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Lang ist es her das es ein phpmyadmin Update ohne sicherheitsrelevanter Bugfixes gab <img src='http://typo3blogger.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Auch diesmal sollte man das Update schnell durchführen, weil folgende hoch eingestuften Angriffstypen möglich sind: Cross-Site Scripting, Local File Inclusion, Code Execution, Session Manipulation</p>
<p>Generell sollte phpmyadmin nicht auf Produktivsystemen eingesetzt werden!</p>
<p>Alle Infos gibt es im <a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-001/">Security Bulletin</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucke-in-phpmyadmin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Bulletin TYPO3-SA-2011-004: Lücken in powermail</title>
		<link>http://typo3blogger.de/security-bulletin-typo3-sa-2011-004-lucken-in-powermail/</link>
		<comments>http://typo3blogger.de/security-bulletin-typo3-sa-2011-004-lucken-in-powermail/#comments</comments>
		<pubDate>Wed, 11 May 2011 07:04:37 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=5993</guid>
		<description><![CDATA[Wie schon seit einem Posting hier bekannt, gab es in der Extension powermail Sicherheitslücken, die mit der Version 1.6.3 behoben sind. Wie immer der Rat: Schnell updaten und Sicherheitslücken an das Security-Team melden. Hier das offizielle Statement. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Wie schon seit einem <a title="Sicherheitslücken in Powermail" href="http://typo3blogger.de/security-workflow-jetzt-mit-drohungen/">Posting hier</a> bekannt, gab es in der Extension powermail Sicherheitslücken, die mit der Version 1.6.3 behoben sind. Wie immer der Rat: Schnell updaten und Sicherheitslücken an das Security-Team melden. Hier das <a title="Sicherheitslücken in powermail" href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-004/" target="_blank">offizielle Statement</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/security-bulletin-typo3-sa-2011-004-lucken-in-powermail/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>TYPO3-SA-2011-002 &#8211; Lücken in direct_mail</title>
		<link>http://typo3blogger.de/typo3-sa-2011-002-lucken-in-direct_mail/</link>
		<comments>http://typo3blogger.de/typo3-sa-2011-002-lucken-in-direct_mail/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 10:16:23 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Extension]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=5643</guid>
		<description><![CDATA[Gerade eben wurde eine Lücke in direct_mail &#60;= 2.6.9 veröffentlicht. Es handelt sich dabei um eine SQL-Injection und um XSS, wobei die Lücken nur von Benutzern ausgenützt werden können, die auch Zugang zu Direct Mail haben. Detailierte Infos auf typo3.org. Ein rasches Update wird empfohlen! ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gerade eben wurde eine Lücke in direct_mail &lt;= 2.6.9 veröffentlicht. Es handelt sich dabei um eine SQL-Injection und um XSS, wobei die Lücken nur von Benutzern ausgenützt werden können, die auch Zugang zu Direct Mail haben. Detailierte Infos auf <a title="Lücke in Direct Mail" href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-002/" target="_blank">typo3.org</a>. Ein rasches Update wird empfohlen!</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/typo3-sa-2011-002-lucken-in-direct_mail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>T3BOARD11 &#8211; Freie Plätze!!</title>
		<link>http://typo3blogger.de/t3board11-freie-platze/</link>
		<comments>http://typo3blogger.de/t3board11-freie-platze/#comments</comments>
		<pubDate>Fri, 18 Feb 2011 08:46:05 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Events]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=5540</guid>
		<description><![CDATA[Die T3BOARD11 findet in Zell am See (AT) vom 27.3 &#8211; 3.4. statt und es gibt (wieder) 15 freie Plätze! Es ist ein absolut genialer Event, man trifft die Leute, mit denen man sonst nur per Mail zu tun hat, quatscht über TYPO3 und alles andere und es bleibt genügend Zeit für Ski &#38; Board. [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Die T3BOARD11 findet in Zell am See (AT) vom 27.3 &#8211; 3.4. statt und <strong>es gibt (wieder) 15 freie Plätze</strong>! Es ist ein absolut genialer Event, man trifft die Leute, mit denen man sonst nur per Mail zu tun hat, quatscht über TYPO3 und alles andere und es bleibt genügend Zeit für Ski &amp; Board. <a href="http://association.typo3.org/index.php?id=226" target="_blank">Einfach mitmachen</a>, wer hat noch nicht, wer will nochmal! Es ist absolut empfehlenswert!</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/t3board11-freie-platze/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

