<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TYPO3 Blogger &#187; Bugs</title>
	<atom:link href="http://typo3blogger.de/category/bugs/feed/" rel="self" type="application/rss+xml" />
	<link>http://typo3blogger.de</link>
	<description>TYPO3 News, Development &#38; Insider Infos</description>
	<lastBuildDate>Tue, 07 Feb 2012 21:39:48 +0000</lastBuildDate>
	<language>de-de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Sicherheitslücken in diversen TYPO3 Extensions</title>
		<link>http://typo3blogger.de/sicherheitslucken-in-diversen-typo3-extensions/</link>
		<comments>http://typo3blogger.de/sicherheitslucken-in-diversen-typo3-extensions/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 12:42:44 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7561</guid>
		<description><![CDATA[Für folgende Extensions wurde heute ein Sicherheitsbulletin veröffentlicht: Kritische Sicherheitslücke: Kitchen recipe (mv_cooking) Category-System (toi_category) White Papers (mm_whtppr) Hohes Risiko: Documents download (rtg_files) Post data records to facebook (bc_post2facebook) System Utilities (sysutils) Webservices for TYPO3 (typo3_webservice) Mittleres Risiko: Modern FAQ (irfaq) Euro Calculator (skt_eurocalc) Yet another Google search (ya_googlesearch) Niedriges Risiko: CSS styled Filelinks (css_filelinks) [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Für folgende Extensions wurde heute ein Sicherheitsbulletin veröffentlicht:</p>
<p><strong>Kritische Sicherheitslücke:</strong></p>
<ul>
<li>Kitchen recipe (mv_cooking)</li>
<li>Category-System (toi_category)</li>
<li>White Papers (mm_whtppr)</li>
</ul>
<p><strong>Hohes Risiko:</strong></p>
<ul>
<li>Documents download (rtg_files)</li>
<li>Post data records to facebook (bc_post2facebook)</li>
<li>System Utilities (sysutils)</li>
<li>Webservices for TYPO3 (typo3_webservice)</li>
</ul>
<p><strong>Mittleres Risiko:</strong></p>
<ul>
<li>Modern FAQ (irfaq)</li>
<li>Euro Calculator (skt_eurocalc)</li>
<li>Yet another Google search (ya_googlesearch)</li>
</ul>
<p><strong>Niedriges Risiko</strong>:</p>
<ul>
<li>CSS styled Filelinks (css_filelinks)</li>
<li>Terminal PHP Shell (terminal)</li>
<li>BE User Switch (beuserswitch)</li>
<li>Additional TCA Forms (jftcaforms)</li>
<li>UrlTool (aeurltool)</li>
</ul>
<p>Details finden sich im Security Bulletin<a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" target="_blank"> TYPO3-EXT-SA-2012-001</a>.</p>
<p>Ein Update der betroffenen Extensions wird wie immer dringend empfohlen. Die Extensions, für die es keine Updates mehr gibt, sollten gelöscht werden.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucken-in-diversen-typo3-extensions/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>TYPO3 4.5.10 und 4.6.3 beheben Regression im Rich Text Editor</title>
		<link>http://typo3blogger.de/typo3-4-5-10-und-4-6-3-beheben-regression-im-rich-text-editor/</link>
		<comments>http://typo3blogger.de/typo3-4-5-10-und-4-6-3-beheben-regression-im-rich-text-editor/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 12:15:11 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7376</guid>
		<description><![CDATA[Heute wurden die TYPO3 Versionen 4.5.10 und 4.6.3 veröffentlicht, die eine Regression im RTE beheben, die im Sicherheitsupdate von letzte Woche eingefügt wurden. Eigene Stylesheets im Backend wurden nicht mehr geladen. Die Original News findet sich hier. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Heute wurden die TYPO3 Versionen 4.5.10 und 4.6.3 veröffentlicht, die eine Regression im RTE beheben, die im <a title="TYPO3 Security Bulletin TYPO3-CORE-SA-2011-004: Remote Code Execution im TYPO3 Core" href="http://typo3blogger.de/typo3-security-bulletin-typo3-core-sa-2011-004-remote-code-execution-im-typo3-core/" target="_blank">Sicherheitsupdate von letzte Woche</a> eingefügt wurden. Eigene Stylesheets im Backend wurden nicht mehr geladen.</p>
<p>Die Original News findet sich <a href="http://news.typo3.org/news/article/typo3-4510-and-463-released/" target="_blank">hier</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/typo3-4-5-10-und-4-6-3-beheben-regression-im-rich-text-editor/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Suggestwizard nun auch in Flexforms möglich &#8211; Türchen 8</title>
		<link>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/</link>
		<comments>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 07:00:53 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Programming]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7115</guid>
		<description><![CDATA[Die schönsten Weihnachtsgeschenke macht man sich manchmal doch selbst. Mit den nächsten Releases von 4-5, 4-6, 4-7 ist der Suggestwizard auch in Flexform-Feldern möglich. Seit einiger Zeit bietet der dieser Wizard im TCA die praktische Möglichkeit, Relationen zu anderen Tabellen über ein Suggest-Feld hinzuzufügen. Grundsätzlich sind Flexforms dem TCA sehr ähnlich und verwenden die gleiche [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Die schönsten Weihnachtsgeschenke macht man sich manchmal doch selbst. Mit den nächsten Releases von 4-5, 4-6, 4-7 ist der Suggestwizard auch in Flexform-Feldern möglich.</p>
<p><span id="more-7115"></span>Seit einiger Zeit bietet der dieser Wizard im TCA die praktische Möglichkeit, Relationen zu anderen Tabellen über ein Suggest-Feld hinzuzufügen. Grundsätzlich sind Flexforms dem TCA sehr ähnlich und verwenden die gleiche Syntax (statt PHP einfach XML) zur Konfiguration. Dennoch gibt es ein paar Unterschiede, die mit dem Merge des <a href="http://forge.typo3.org/issues/22231" target="_blank">Tickets #22232</a> gelöst wurden.</p>
<p><strong>Eine beispielhafte Konfiguration</strong></p>

<div class="wp_syntax"><div class="code"><pre class="xml" style="font-family:monospace;"><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;settings.startingpoint<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
	<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;TCEforms<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;exclude<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>1<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/exclude<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;label<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>LLL:EXT:lang/locallang_general.xml:LGL.startingpoint<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/label<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;config<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>group<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;internal_type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>db<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/internal_type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;allowed<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>pages<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/allowed<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;size<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>3<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/size<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;maxitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>50<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/maxitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;minitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>0<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/minitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;show_thumbs<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>1<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/show_thumbs<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;wizards<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
				<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;suggest<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
					<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>suggest<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
				<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/suggest<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/wizards<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/config<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
	<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/TCEforms<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/settings.startingpoint<span style="color: #000000; font-weight: bold;">&gt;</span></span></span></pre></div></div>

<pre></pre>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Security Bulletin veröffentlicht</title>
		<link>http://typo3blogger.de/security-bulletin-veroffentlicht/</link>
		<comments>http://typo3blogger.de/security-bulletin-veroffentlicht/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 21:10:55 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6500</guid>
		<description><![CDATA[Es wurden gleich zwei Security Bulletins veröffentlicht. Das Erste betrifft das allgegenwärtige Sorgenkind phpmyadmin (Bulletin) und das zweite ist ein Sammel-Bulletin. Von dem zweiten sind die folgenden Extensions betroffen: MM DAM &#8211; FEFileList (mm_dam_filelist) Events (julle_events) WEC Staff Directory (wec_staffdirectory) TGM news (tgm_news) TGM media (tgm_media) TGM calendar module (tgm_cal) DAM Lightbox (damlightbox) Download system [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Es wurden gleich zwei Security Bulletins veröffentlicht. Das Erste betrifft das allgegenwärtige Sorgenkind phpmyadmin (<a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-005/">Bulletin</a>) und das zweite ist ein <a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-006/">Sammel-Bulletin</a>. Von dem zweiten sind die folgenden Extensions betroffen:</p>
<ul>
<li>MM DAM &#8211; FEFileList (mm_dam_filelist) </li>
<li>Events (julle_events) </li>
<li>WEC Staff Directory (wec_staffdirectory) </li>
<li>TGM news (tgm_news) </li>
<li>TGM media (tgm_media) </li>
<li>TGM calendar module (tgm_cal) </li>
<li>DAM Lightbox (damlightbox) </li>
<li>Download system (sb_downloader) </li>
<li>iwbase (iwbase) </li>
<li>Fussballtippspiel (toto) </li>
<li>Font resizer (fontsizer) </li>
<li>Adminer (t3adminer)</li>
</ul>
<p>Wenn Ihr betroffende Erweiterungen einsetzt heißt es wie immer, updaten oder eine andere Lösung finden&#8230;</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/security-bulletin-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug Day am kommenden Freitag</title>
		<link>http://typo3blogger.de/bug-day-am-kommenden-freitag/</link>
		<comments>http://typo3blogger.de/bug-day-am-kommenden-freitag/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 19:14:18 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6473</guid>
		<description><![CDATA[Nachdem beim letzten mal ein Bug Weekend stattgefunden hat, geht es kommenden Freitag wieder mit einem &#8220;Bug Day&#8221; weiter. Am 26.08 wird sich erneut getroffen, um Fehler aus TYPO3 zu beheben. Koordiniert wird der Bug Day wie immer über IRC. Alle Infos zum Bug Day auf typo3.org. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Nachdem beim letzten mal ein <a href="http://typo3blogger.de/typo3-bug-weekend-statt-regularem-typo3-bug-day/">Bug Weekend</a> stattgefunden hat, geht es kommenden Freitag wieder mit einem &#8220;Bug Day&#8221; weiter. Am 26.08 wird sich erneut getroffen, um Fehler aus TYPO3 zu beheben. Koordiniert wird der Bug Day wie immer über IRC.</p>
<p>Alle Infos zum Bug Day auf <a href="http://news.typo3.org/news/article/next-bug-day-august-26/" target="_blank">typo3.org</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/bug-day-am-kommenden-freitag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TER schlecht erreichbar</title>
		<link>http://typo3blogger.de/ter-schlecht-erreichbar/</link>
		<comments>http://typo3blogger.de/ter-schlecht-erreichbar/#comments</comments>
		<pubDate>Fri, 19 Aug 2011 17:26:12 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6429</guid>
		<description><![CDATA[Da es hier und hier schon zu Fragen kam, ob einige Extensions nicht mehr im TER sein, kurz die Info. Vorweg, diejenigen kann ich beruhigen. Es ist nur die Ausgabe der typo3.org Suche, welche im Moment nicht richtig funktioniert. Ich denke es gibt im Moment ein paar Umstellungen, welche nicht ganz reibungslos sind. Mein Tipp: [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Da es <a href="http://typo3blogger.de/extension-be_secure_pw/">hier</a> und <a href="http://typo3blogger.de/oneclicklogin-podcast/">hier</a> schon zu Fragen kam, ob einige Extensions nicht mehr im TER sein, kurz die Info. Vorweg, diejenigen kann ich beruhigen. Es ist nur die Ausgabe der typo3.org Suche, welche im Moment nicht richtig funktioniert. Ich denke es gibt im Moment ein paar Umstellungen, welche nicht ganz reibungslos sind.</p>
<p>Mein Tipp: Sucht die Extension über das Backend von TYPO3. Im Extension Manager findet man alle Extensions und kann diese auch laden.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/ter-schlecht-erreichbar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>TYPO3 Bug Weekend statt regulärem TYPO3 Bug Day</title>
		<link>http://typo3blogger.de/typo3-bug-weekend-statt-regularem-typo3-bug-day/</link>
		<comments>http://typo3blogger.de/typo3-bug-weekend-statt-regularem-typo3-bug-day/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 09:43:52 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6351</guid>
		<description><![CDATA[Am kommenden Wochenende (29.-31. Juli) findet statt dem regulären Bug Day gleich ein ganzes Bug Weekend statt. TYPO3 4.6-beta1 wird nächste Woche erscheinen und mit der ersten Beta Version ist auch ein Feature Freece verbunden. Von daher dient das Wochenende dazu, die letzten unerledigten Features noch in die Version zu integrieren. Details finden sich hier. [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://typo3blogger.de/wp-content/uploads/2011/07/bugweekend_201107.png"><img class="alignleft size-full wp-image-6353" title="bugweekend_201107" src="http://typo3blogger.de/wp-content/uploads/2011/07/bugweekend_201107.png" alt="" width="180" height="120" /></a>Am kommenden Wochenende (29.-31. Juli) findet statt dem regulären Bug Day gleich ein ganzes Bug Weekend statt. TYPO3 4.6-beta1 wird nächste Woche erscheinen und mit der ersten Beta Version ist auch ein Feature Freece verbunden. Von daher dient das Wochenende dazu, die letzten unerledigten Features noch in die Version zu integrieren. Details finden sich <a href="http://news.typo3.org/news/article/typo3-bug-weekend-july-29th-31st-2011/">hier</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/typo3-bug-weekend-statt-regularem-typo3-bug-day/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Securityrelease für TYPO3 4-3, 4-4, 4-5</title>
		<link>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/</link>
		<comments>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/#comments</comments>
		<pubDate>Wed, 27 Jul 2011 11:49:27 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6335</guid>
		<description><![CDATA[Gerade wurde die Veröffentlichung von 4.3.12, 4.4.9 und 4.5.4 bekannt gegeben. Alle Details gibt es auf typo3.org. Es handelt sich dabei sowohl um Lücken für das Frontend, als auch das Backend. Ein Update ist wie immer absolut empfehlenswert! Frontent XSS über den Parameter JSwindow von typolink. Backend Information Disclosure beim Backend-Login Vermeidung der 5 Sekunden Sperre [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gerade wurde die Veröffentlichung von 4.3.12, 4.4.9 und 4.5.4 bekannt gegeben. Alle Details gibt es auf <a href="https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2011-001/" target="_blank">typo3.org</a>. Es handelt sich dabei sowohl um Lücken für das Frontend, als auch das Backend. Ein Update ist wie immer absolut empfehlenswert!</p>
<p><span id="more-6335"></span><strong>Frontent</strong></p>
<ul>
<li>XSS über den Parameter JSwindow von typolink.</li>
</ul>
<div><strong>Backend</strong></div>
<div>
<ul>
<li>Information Disclosure beim Backend-Login</li>
<li>Vermeidung der 5 Sekunden Sperre bei falschen Logindaten</li>
<li>XSS im Adminpanel</li>
<li>XSS im browse_links Popup</li>
<li>XSS im Recycler</li>
<li>XSS in den Flashmessages</li>
<li>Information Disclosure im Workspace-Modul</li>
<li>Information Disclosure durch css_styled_content</li>
<li>Sicherheitslücke im Handling von serialize/unserialize</li>
<li>Fehlerhafte Funktion removeXSS</li>
<li>Fehlende Checks in der ExtDirect-API</li>
</ul>
<div>Vielen Dank an alle, die die Issues reporten, bearbeiten, lösen, testen und an der Realisierung eines sicheren TYPO3 teilhaben.</div>
</div>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>TYPO3 Bug Manager</title>
		<link>http://typo3blogger.de/typo3-bug-manager/</link>
		<comments>http://typo3blogger.de/typo3-bug-manager/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 08:54:58 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[T3 DD 20xx]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6210</guid>
		<description><![CDATA[Beim Core Team Meeting vor den diesjährigen TYPO3 Developer Days wurde unter anderem vereinbart, die Funktion eines sogenannten &#8220;TYPO3 Bug Managers&#8221; einzuführen. Jedes Core Team Mitglied soll für 2 Wochen im Jahr die Patenschaft für den TYPO3 Bugtracker übernehmen. Zu den Aufgaben gehört die Kategorisierung neuer Bugs, die Überwachung der Bugs und die Einschätzung der [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://typo3blogger.de/wp-content/uploads/2011/07/typo3_bug_gremlin.png"><img class="alignleft size-thumbnail wp-image-6213" title="TYPO3 Bug Gremlin" src="http://typo3blogger.de/wp-content/uploads/2011/07/typo3_bug_gremlin-150x150.png" alt="" width="150" height="150" /></a>Beim Core Team Meeting vor den diesjährigen TYPO3 Developer Days wurde unter anderem vereinbart, die Funktion eines sogenannten &#8220;TYPO3 Bug Managers&#8221; einzuführen.</p>
<p>Jedes Core Team Mitglied soll für 2 Wochen im Jahr die Patenschaft für den TYPO3 Bugtracker übernehmen. Zu den Aufgaben gehört die Kategorisierung neuer Bugs, die Überwachung der Bugs und die Einschätzung der Schwierigkeit, einen Bug zu beheben. Außerdem sollte ein Bericht, der &#8220;Weekly Bug Summary&#8221; verfasst werden. Der Friendly Ghost of the Week steht auch allen als Ansprechpartner zur Verfügung, die Interesse an der Mitarbeit haben.</p>
<p>Im <a href="https://www.google.com/calendar/embed?src=k7v4794im627b34ri2ieedib4k@group.calendar.google.com&amp;ctz=Europe/Berlin" target="_blank">Google Calendar</a> des Core Team kann man sehen, wer für die jeweilige Woche der Bug Manager ist. Weitere Ergebisse des Core Team Meetings finden sich im <a href="http://wiki.typo3.org/T3DD11/CoreTeamMeetingProtocol" target="_blank">Protokoll im Wiki</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/typo3-bug-manager/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücke in ke_search (TYPO3-SA-2011-007)</title>
		<link>http://typo3blogger.de/sicherheitslucke-in-ke_search-typo3-sa-2011-007/</link>
		<comments>http://typo3blogger.de/sicherheitslucke-in-ke_search-typo3-sa-2011-007/#comments</comments>
		<pubDate>Wed, 29 Jun 2011 07:46:44 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6166</guid>
		<description><![CDATA[Das TYPO3 Security hat eine schwere Sicherheitslücke in der TYPO3 Extension ke_search bekannt gegeben. Es besteht die Möglichkeit einer SQL Injection. Eine aktualisierte Version 0.3.1 ist im TER verfügbar. Das Update wird dringend empfohlen! Das Security Bulletin ist hier verfügbar. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Das TYPO3 Security hat eine schwere Sicherheitslücke in der TYPO3 Extension<a href="http://www.kesearch.de/" target="_blank"> ke_search</a> bekannt gegeben. Es besteht die Möglichkeit einer SQL Injection. Eine aktualisierte <a href="http://typo3.org/extensions/repository/view/ke_search/0.3.1/" target="_blank">Version 0.3.1</a> ist im TER verfügbar. Das Update wird dringend empfohlen!</p>
<p>Das Security Bulletin ist <a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-007/" target="_blank">hier</a> verfügbar.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucke-in-ke_search-typo3-sa-2011-007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken in Galerien</title>
		<link>http://typo3blogger.de/sicherheitslucken-in-galerien/</link>
		<comments>http://typo3blogger.de/sicherheitslucken-in-galerien/#comments</comments>
		<pubDate>Mon, 20 Jun 2011 21:43:49 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6145</guid>
		<description><![CDATA[Letzte Woche wurde der Security Bulletin TYPO3-SA-2011-006 veröffentlicht. In dem Bulletin ging es um die Extensions &#8220;Photogallery (ce_gallery)&#8221; und &#8220;SEO Photogallery by Evorion (evgallery)&#8221;, welche beide für SQL Injections anfällig waren. Zu beiden Erweiterungen gibt es ein Update im TER, welches dringend eingespielt werden sollte. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Letzte Woche wurde der Security Bulletin <a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-006/">TYPO3-SA-2011-006</a> veröffentlicht. In dem Bulletin ging es um die Extensions &#8220;Photogallery (ce_gallery)&#8221; und &#8220;SEO Photogallery by Evorion (evgallery)&#8221;, welche beide für SQL Injections anfällig waren. Zu beiden Erweiterungen gibt es ein Update im TER, welches dringend eingespielt werden sollte.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucken-in-galerien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BugDay am kommenden Freitag</title>
		<link>http://typo3blogger.de/bugday-am-kommenden-freitag/</link>
		<comments>http://typo3blogger.de/bugday-am-kommenden-freitag/#comments</comments>
		<pubDate>Mon, 20 Jun 2011 21:40:07 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6141</guid>
		<description><![CDATA[Am kommenden Freitag findet erneut ein Bug-Day statt. Da es sich in einigen Bundesländern um einen Brückentag handelt, hat man vielleicht genug Ruhe und Nerven mal an dem Event teil zu haben. Alle Infos gibt es in der letzten typo3.org-News bzw. auf der Wiki-Seite des Bug-Days. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Am kommenden Freitag findet erneut ein Bug-Day statt. Da es sich in einigen Bundesländern um einen Brückentag handelt, hat man vielleicht genug Ruhe und Nerven mal an dem Event teil zu haben. Alle Infos gibt es in der letzten <a href="http://news.typo3.org/news/article/next-bug-day-june-24/">typo3.org-News</a> bzw. auf der <a href="http://wiki.typo3.org/BugDay/201106">Wiki-Seite des Bug-Days</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/bugday-am-kommenden-freitag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug Day am 27. Mai</title>
		<link>http://typo3blogger.de/bug-day-am-27-mai/</link>
		<comments>http://typo3blogger.de/bug-day-am-27-mai/#comments</comments>
		<pubDate>Fri, 13 May 2011 20:42:35 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6017</guid>
		<description><![CDATA[So wie man den typo3.org News eben entnehmen konnte, gibt es heute in 14 Tagen erneut einen Bug-Day. Wie immer ist jede helfenden Hand gefragt. Der Fokus liegt natürlich auf der Stabilisierung von TYPO3 4.5.x LTS, aber es wird bestimmt auch ein wenig an der neuen Alpha Version von 4.6 getestet und gedebuggt. Mehr Informationen [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>So wie man den <a href="http://news.typo3.org/news/article/next-bug-day-may-27/">typo3.org News</a> eben entnehmen konnte, gibt es heute in 14 Tagen erneut einen Bug-Day. Wie immer ist jede helfenden Hand gefragt. Der Fokus liegt natürlich auf der Stabilisierung von TYPO3 4.5.x LTS, aber es wird bestimmt auch ein wenig an der neuen Alpha Version von 4.6 getestet und gedebuggt. Mehr Informationen gibt es auf <a href="http://news.typo3.org/news/article/next-bug-day-may-27/">typo3.org</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/bug-day-am-27-mai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Bulletin TYPO3-SA-2011-004: Lücken in powermail</title>
		<link>http://typo3blogger.de/security-bulletin-typo3-sa-2011-004-lucken-in-powermail/</link>
		<comments>http://typo3blogger.de/security-bulletin-typo3-sa-2011-004-lucken-in-powermail/#comments</comments>
		<pubDate>Wed, 11 May 2011 07:04:37 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=5993</guid>
		<description><![CDATA[Wie schon seit einem Posting hier bekannt, gab es in der Extension powermail Sicherheitslücken, die mit der Version 1.6.3 behoben sind. Wie immer der Rat: Schnell updaten und Sicherheitslücken an das Security-Team melden. Hier das offizielle Statement. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Wie schon seit einem <a title="Sicherheitslücken in Powermail" href="http://typo3blogger.de/security-workflow-jetzt-mit-drohungen/">Posting hier</a> bekannt, gab es in der Extension powermail Sicherheitslücken, die mit der Version 1.6.3 behoben sind. Wie immer der Rat: Schnell updaten und Sicherheitslücken an das Security-Team melden. Hier das <a title="Sicherheitslücken in powermail" href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-004/" target="_blank">offizielle Statement</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/security-bulletin-typo3-sa-2011-004-lucken-in-powermail/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Probleme mit dem Sicherheitstoken nach Update auf TYPO3 4.5</title>
		<link>http://typo3blogger.de/probleme-mit-dem-sicherheitstoken-nach-update-auf-typo3-4-5/</link>
		<comments>http://typo3blogger.de/probleme-mit-dem-sicherheitstoken-nach-update-auf-typo3-4-5/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 07:15:29 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=5802</guid>
		<description><![CDATA[Der eine oder andere ist vielleicht nach einem Update auf die zurzeit aktuellste TYPO3 Version 4.5.2 z.B. beim Kopieren von Inhaltselementen auf diese Fehlermeldung gestoßen: Die Validierung des Sicherheitstokens dieses Formulars ist fehlgeschlagen. Bitte laden Sie das Formular erneut und schicken Sie es dann noch einmal ab. In diesem Fall empfiehlt es sich, die installierten [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Der eine oder andere ist vielleicht nach einem Update auf die zurzeit aktuellste TYPO3 Version 4.5.2 z.B. beim Kopieren von Inhaltselementen auf diese Fehlermeldung gestoßen:</p>
<p><span style="color: #ff0000;">Die Validierung des Sicherheitstokens dieses Formulars ist fehlgeschlagen. Bitte laden Sie das Formular erneut und schicken Sie es dann noch einmal ab.</span></p>
<p><span id="more-5802"></span>In diesem Fall empfiehlt es sich, die installierten Extensions auf XCLASS Nutzung im Backend zu überprüfen.</p>
<p>Am schnellsten geht das über das Modul &#8220;Konfiguration&#8221;. In der Drop Down Liste &#8220;$TYPO3_CONF_VARS (Globale Konfiguration)&#8221; auswählen und dann den Baum bei [BE] ausklappen. Unter XCLASS kann man dann die Extensions sehen, die den TYPO3 Core mittels XCLASS modifizieren.</p>
<p style="text-align: center;"><a href="http://typo3blogger.de/wp-content/uploads/2011/04/CSFR_XCLASS.png"><img class="size-medium wp-image-5803 aligncenter" title="TYPO3 Backend XCLASS Ansicht" src="http://typo3blogger.de/wp-content/uploads/2011/04/CSFR_XCLASS-300x43.png" alt="" width="460" height="65" /></a></p>
<p style="text-align: left;">Überprüfen sollte man dann vor allem die Extensions, die z.B. das Clipboard XCLASSen, wie z.B. kb_conttable oder kb_nescefe. Wenn die Extension Autoren keine neue für TYPO3 4.5 kompatible Version ihrer Extension veröffentlichen bleibt leider nur die Deinstallation.</p>
<p>Ursache der Fehlermeldung ist, dass in TYPO3 4.5 ein neuer Schutz gegen Cross Site Request Forgery (CSRF) eingeführt wurde. Georg hat darüber an dieser Stelle bereits im Januar <a title="TYPO3 4.5 – CSRF-Schutz" href="http://typo3blogger.de/typo3-4-5-csrf-schutz/">berichtet</a>.</p>
<p>Bitte postet weitere Extensions, die euch in diesem Zusammenhang aufgefallen sind, als Kommentar.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/probleme-mit-dem-sicherheitstoken-nach-update-auf-typo3-4-5/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
	</channel>
</rss>

