<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TYPO3 Blogger &#187; Bugs</title>
	<atom:link href="http://typo3blogger.de/category/bugs/feed/" rel="self" type="application/rss+xml" />
	<link>http://typo3blogger.de</link>
	<description>TYPO3 News, Development &#38; Insider Infos</description>
	<lastBuildDate>Tue, 22 May 2012 19:04:05 +0000</lastBuildDate>
	<language>de-de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Unsichere Extensions &amp; SEO vertragen sicht nicht</title>
		<link>http://typo3blogger.de/unsichere-extension-suchmaschinenoptimierungen-vertragen-sicht-nicht/</link>
		<comments>http://typo3blogger.de/unsichere-extension-suchmaschinenoptimierungen-vertragen-sicht-nicht/#comments</comments>
		<pubDate>Mon, 14 May 2012 18:25:56 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=8091</guid>
		<description><![CDATA[Als Mitglied des TYPO3 Security Team liegt einem die Sicherheit des Webs und insbesonders von TYPO3 am Herzen. Gerade eben bin ich auf eine einfache Tatsache gestoßen: Unsichere Extensions und Suchmaschinenoptimierungen vertragen sich nicht. Ein Bericht von gerade eben Man surft so vor sich hin, kommt auf eine TYPO3-Seite und sieht an den Parametern in [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Als Mitglied des TYPO3 Security Team liegt einem die Sicherheit des Webs und insbesonders von TYPO3 am Herzen. Gerade eben bin ich auf eine einfache Tatsache gestoßen: Unsichere Extensions und Suchmaschinenoptimierungen vertragen sich nicht.<br />
<span id="more-8091"></span><br />
<strong>Ein Bericht von gerade eben</strong><br />
Man surft so vor sich hin, kommt auf eine TYPO3-Seite und sieht an den Parametern in der URL dass es sich a) um eine pibase-Extension handelt, dass es b) keinen cHash gibt und daher eher gepfuscht wurde (USER_INT wird nicht benötigt). Testweise ein <code>'x'</code> an die ID angehängt zeigt, dass aufgrund eines nichtvorhandnenen Extension-Inhaltes  entweder sehr genau kontrolliert wird oder gar nicht. Ein <code>' AND 1=1'</code> zeigt den Inhalt wieder und bestätigt zweiteres. </p>
<p>Und hier ein Aufruf, besonders an Agenturen und alle die interne Extension über Kundenprojekte hinweg einsetzen: Hier sollte ganz besonders wert darauf gelegt werden, dass die Extension sauber ist, weil sonst rächen sich die verkauften SEO-Zusatzpakete. Google sagt bei der Suche nach &#8216;inurl:tx_extensionkey_pi1&#8242;: Mehr als 640.000 Treffer &#8230; ooops (ja ich weiß, es sind nicht 640.000 Unique Kunden, aber es sind noch genügende).</p>
<p>Extension ist nicht im TER, sonst würd ich das hier nicht schreiben, Agentur ist informaiert, ich bin gespannt &#8212; könnten arbeitsreiche Tage werden</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/unsichere-extension-suchmaschinenoptimierungen-vertragen-sicht-nicht/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken im TYPO3 Core und im FLOW3 Framework</title>
		<link>http://typo3blogger.de/sicherheitslucken-im-typo3-core-und-im-flow3-framework/</link>
		<comments>http://typo3blogger.de/sicherheitslucken-im-typo3-core-und-im-flow3-framework/#comments</comments>
		<pubDate>Wed, 28 Mar 2012 13:26:05 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[FLOW3]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7931</guid>
		<description><![CDATA[Zusätzlich zu den Security Bulletins für Extensions hat das Security Team auch zwei Security Bulletins zum TYPO3 Core und zum FLOW3 Framework veröffentlicht: TYPO3-CORE-SA-2012-001 Betroffen sind folgende TYPO3 Versionen: 4.4.0 bis 4.4.13 4.5.0 bis 4.5.13 4.6.0 bis 4.6.6 Die TYPO3 Versionen 4.4.14, 4.5.14 und 4.6.7 beheben die Sicherheitslücken. FLOW3-SA-2012-001 Betroffen sind alle Versionen bis FLOW3 [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Zusätzlich zu den <a title="Sicherheitslücken in diversen TYPO3 Extensions inklusive powermail und seo_basics" href="http://typo3blogger.de/sicherheitslucken-in-diversen-typo3-extensions-inklusive-powermail-und-seo_basics/">Security Bulletins für Extensions</a> hat das Security Team auch zwei Security Bulletins zum TYPO3 Core und zum FLOW3 Framework veröffentlicht:</p>
<p><a href="http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/"><strong>TYPO3-CORE-SA-2012-001</strong></a></p>
<p>Betroffen sind folgende TYPO3 Versionen:</p>
<p>4.4.0 bis 4.4.13<br />
4.5.0 bis 4.5.13<br />
4.6.0 bis 4.6.6</p>
<p>Die TYPO3 Versionen 4.4.14, 4.5.14 und 4.6.7 beheben die Sicherheitslücken.</p>
<p><a href="http://typo3.org/teams/security/security-bulletins/flow3/typo3-flow3-sa-2012-001/"><strong>FLOW3-SA-2012-001</strong></a></p>
<p>Betroffen sind alle Versionen bis FLOW3 1.0.3. Die Version 1.0.4 behebt die Sicherheitslücke.</p>
<p>Ein Update von TYPO3 bzw. FLOW3 ist dringend angeraten!</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucken-im-typo3-core-und-im-flow3-framework/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken in diversen TYPO3 Extensions</title>
		<link>http://typo3blogger.de/sicherheitslucken-in-diversen-typo3-extensions/</link>
		<comments>http://typo3blogger.de/sicherheitslucken-in-diversen-typo3-extensions/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 12:42:44 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7561</guid>
		<description><![CDATA[Für folgende Extensions wurde heute ein Sicherheitsbulletin veröffentlicht: Kritische Sicherheitslücke: Kitchen recipe (mv_cooking) Category-System (toi_category) White Papers (mm_whtppr) Hohes Risiko: Documents download (rtg_files) Post data records to facebook (bc_post2facebook) System Utilities (sysutils) Webservices for TYPO3 (typo3_webservice) Mittleres Risiko: Modern FAQ (irfaq) Euro Calculator (skt_eurocalc) Yet another Google search (ya_googlesearch) Niedriges Risiko: CSS styled Filelinks (css_filelinks) [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Für folgende Extensions wurde heute ein Sicherheitsbulletin veröffentlicht:</p>
<p><strong>Kritische Sicherheitslücke:</strong></p>
<ul>
<li>Kitchen recipe (mv_cooking)</li>
<li>Category-System (toi_category)</li>
<li>White Papers (mm_whtppr)</li>
</ul>
<p><strong>Hohes Risiko:</strong></p>
<ul>
<li>Documents download (rtg_files)</li>
<li>Post data records to facebook (bc_post2facebook)</li>
<li>System Utilities (sysutils)</li>
<li>Webservices for TYPO3 (typo3_webservice)</li>
</ul>
<p><strong>Mittleres Risiko:</strong></p>
<ul>
<li>Modern FAQ (irfaq)</li>
<li>Euro Calculator (skt_eurocalc)</li>
<li>Yet another Google search (ya_googlesearch)</li>
</ul>
<p><strong>Niedriges Risiko</strong>:</p>
<ul>
<li>CSS styled Filelinks (css_filelinks)</li>
<li>Terminal PHP Shell (terminal)</li>
<li>BE User Switch (beuserswitch)</li>
<li>Additional TCA Forms (jftcaforms)</li>
<li>UrlTool (aeurltool)</li>
</ul>
<p>Details finden sich im Security Bulletin<a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2012-001/" target="_blank"> TYPO3-EXT-SA-2012-001</a>.</p>
<p>Ein Update der betroffenen Extensions wird wie immer dringend empfohlen. Die Extensions, für die es keine Updates mehr gibt, sollten gelöscht werden.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucken-in-diversen-typo3-extensions/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>TYPO3 4.5.10 und 4.6.3 beheben Regression im Rich Text Editor</title>
		<link>http://typo3blogger.de/typo3-4-5-10-und-4-6-3-beheben-regression-im-rich-text-editor/</link>
		<comments>http://typo3blogger.de/typo3-4-5-10-und-4-6-3-beheben-regression-im-rich-text-editor/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 12:15:11 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7376</guid>
		<description><![CDATA[Heute wurden die TYPO3 Versionen 4.5.10 und 4.6.3 veröffentlicht, die eine Regression im RTE beheben, die im Sicherheitsupdate von letzte Woche eingefügt wurden. Eigene Stylesheets im Backend wurden nicht mehr geladen. Die Original News findet sich hier. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Heute wurden die TYPO3 Versionen 4.5.10 und 4.6.3 veröffentlicht, die eine Regression im RTE beheben, die im <a title="TYPO3 Security Bulletin TYPO3-CORE-SA-2011-004: Remote Code Execution im TYPO3 Core" href="http://typo3blogger.de/typo3-security-bulletin-typo3-core-sa-2011-004-remote-code-execution-im-typo3-core/" target="_blank">Sicherheitsupdate von letzte Woche</a> eingefügt wurden. Eigene Stylesheets im Backend wurden nicht mehr geladen.</p>
<p>Die Original News findet sich <a href="http://news.typo3.org/news/article/typo3-4510-and-463-released/" target="_blank">hier</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/typo3-4-5-10-und-4-6-3-beheben-regression-im-rich-text-editor/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Suggestwizard nun auch in Flexforms möglich &#8211; Türchen 8</title>
		<link>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/</link>
		<comments>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 07:00:53 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Programming]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=7115</guid>
		<description><![CDATA[Die schönsten Weihnachtsgeschenke macht man sich manchmal doch selbst. Mit den nächsten Releases von 4-5, 4-6, 4-7 ist der Suggestwizard auch in Flexform-Feldern möglich. Seit einiger Zeit bietet der dieser Wizard im TCA die praktische Möglichkeit, Relationen zu anderen Tabellen über ein Suggest-Feld hinzuzufügen. Grundsätzlich sind Flexforms dem TCA sehr ähnlich und verwenden die gleiche [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Die schönsten Weihnachtsgeschenke macht man sich manchmal doch selbst. Mit den nächsten Releases von 4-5, 4-6, 4-7 ist der Suggestwizard auch in Flexform-Feldern möglich.</p>
<p><span id="more-7115"></span>Seit einiger Zeit bietet der dieser Wizard im TCA die praktische Möglichkeit, Relationen zu anderen Tabellen über ein Suggest-Feld hinzuzufügen. Grundsätzlich sind Flexforms dem TCA sehr ähnlich und verwenden die gleiche Syntax (statt PHP einfach XML) zur Konfiguration. Dennoch gibt es ein paar Unterschiede, die mit dem Merge des <a href="http://forge.typo3.org/issues/22231" target="_blank">Tickets #22232</a> gelöst wurden.</p>
<p><strong>Eine beispielhafte Konfiguration</strong></p>

<div class="wp_syntax"><div class="code"><pre class="xml" style="font-family:monospace;"><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;settings.startingpoint<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
	<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;TCEforms<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;exclude<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>1<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/exclude<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;label<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>LLL:EXT:lang/locallang_general.xml:LGL.startingpoint<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/label<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;config<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>group<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;internal_type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>db<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/internal_type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;allowed<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>pages<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/allowed<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;size<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>3<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/size<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;maxitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>50<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/maxitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;minitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>0<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/minitems<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;show_thumbs<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>1<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/show_thumbs<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;wizards<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
				<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;suggest<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
					<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>suggest<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/type<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
				<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/suggest<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
			<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/wizards<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
		<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/config<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
	<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/TCEforms<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/settings.startingpoint<span style="color: #000000; font-weight: bold;">&gt;</span></span></span></pre></div></div>

<pre></pre>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/suggestwizard-nun-auch-in-flexforms-moglich-turchen-8/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Security Bulletin veröffentlicht</title>
		<link>http://typo3blogger.de/security-bulletin-veroffentlicht/</link>
		<comments>http://typo3blogger.de/security-bulletin-veroffentlicht/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 21:10:55 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6500</guid>
		<description><![CDATA[Es wurden gleich zwei Security Bulletins veröffentlicht. Das Erste betrifft das allgegenwärtige Sorgenkind phpmyadmin (Bulletin) und das zweite ist ein Sammel-Bulletin. Von dem zweiten sind die folgenden Extensions betroffen: MM DAM &#8211; FEFileList (mm_dam_filelist) Events (julle_events) WEC Staff Directory (wec_staffdirectory) TGM news (tgm_news) TGM media (tgm_media) TGM calendar module (tgm_cal) DAM Lightbox (damlightbox) Download system [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Es wurden gleich zwei Security Bulletins veröffentlicht. Das Erste betrifft das allgegenwärtige Sorgenkind phpmyadmin (<a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-005/">Bulletin</a>) und das zweite ist ein <a href="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2011-006/">Sammel-Bulletin</a>. Von dem zweiten sind die folgenden Extensions betroffen:</p>
<ul>
<li>MM DAM &#8211; FEFileList (mm_dam_filelist) </li>
<li>Events (julle_events) </li>
<li>WEC Staff Directory (wec_staffdirectory) </li>
<li>TGM news (tgm_news) </li>
<li>TGM media (tgm_media) </li>
<li>TGM calendar module (tgm_cal) </li>
<li>DAM Lightbox (damlightbox) </li>
<li>Download system (sb_downloader) </li>
<li>iwbase (iwbase) </li>
<li>Fussballtippspiel (toto) </li>
<li>Font resizer (fontsizer) </li>
<li>Adminer (t3adminer)</li>
</ul>
<p>Wenn Ihr betroffende Erweiterungen einsetzt heißt es wie immer, updaten oder eine andere Lösung finden&#8230;</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/security-bulletin-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug Day am kommenden Freitag</title>
		<link>http://typo3blogger.de/bug-day-am-kommenden-freitag/</link>
		<comments>http://typo3blogger.de/bug-day-am-kommenden-freitag/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 19:14:18 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6473</guid>
		<description><![CDATA[Nachdem beim letzten mal ein Bug Weekend stattgefunden hat, geht es kommenden Freitag wieder mit einem &#8220;Bug Day&#8221; weiter. Am 26.08 wird sich erneut getroffen, um Fehler aus TYPO3 zu beheben. Koordiniert wird der Bug Day wie immer über IRC. Alle Infos zum Bug Day auf typo3.org. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Nachdem beim letzten mal ein <a href="http://typo3blogger.de/typo3-bug-weekend-statt-regularem-typo3-bug-day/">Bug Weekend</a> stattgefunden hat, geht es kommenden Freitag wieder mit einem &#8220;Bug Day&#8221; weiter. Am 26.08 wird sich erneut getroffen, um Fehler aus TYPO3 zu beheben. Koordiniert wird der Bug Day wie immer über IRC.</p>
<p>Alle Infos zum Bug Day auf <a href="http://news.typo3.org/news/article/next-bug-day-august-26/" target="_blank">typo3.org</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/bug-day-am-kommenden-freitag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TER schlecht erreichbar</title>
		<link>http://typo3blogger.de/ter-schlecht-erreichbar/</link>
		<comments>http://typo3blogger.de/ter-schlecht-erreichbar/#comments</comments>
		<pubDate>Fri, 19 Aug 2011 17:26:12 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6429</guid>
		<description><![CDATA[Da es hier und hier schon zu Fragen kam, ob einige Extensions nicht mehr im TER sein, kurz die Info. Vorweg, diejenigen kann ich beruhigen. Es ist nur die Ausgabe der typo3.org Suche, welche im Moment nicht richtig funktioniert. Ich denke es gibt im Moment ein paar Umstellungen, welche nicht ganz reibungslos sind. Mein Tipp: [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Da es <a href="http://typo3blogger.de/extension-be_secure_pw/">hier</a> und <a href="http://typo3blogger.de/oneclicklogin-podcast/">hier</a> schon zu Fragen kam, ob einige Extensions nicht mehr im TER sein, kurz die Info. Vorweg, diejenigen kann ich beruhigen. Es ist nur die Ausgabe der typo3.org Suche, welche im Moment nicht richtig funktioniert. Ich denke es gibt im Moment ein paar Umstellungen, welche nicht ganz reibungslos sind.</p>
<p>Mein Tipp: Sucht die Extension über das Backend von TYPO3. Im Extension Manager findet man alle Extensions und kann diese auch laden.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/ter-schlecht-erreichbar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>TYPO3 Bug Weekend statt regulärem TYPO3 Bug Day</title>
		<link>http://typo3blogger.de/typo3-bug-weekend-statt-regularem-typo3-bug-day/</link>
		<comments>http://typo3blogger.de/typo3-bug-weekend-statt-regularem-typo3-bug-day/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 09:43:52 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6351</guid>
		<description><![CDATA[Am kommenden Wochenende (29.-31. Juli) findet statt dem regulären Bug Day gleich ein ganzes Bug Weekend statt. TYPO3 4.6-beta1 wird nächste Woche erscheinen und mit der ersten Beta Version ist auch ein Feature Freece verbunden. Von daher dient das Wochenende dazu, die letzten unerledigten Features noch in die Version zu integrieren. Details finden sich hier. [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://typo3blogger.de/wp-content/uploads/2011/07/bugweekend_201107.png"><img class="alignleft size-full wp-image-6353" title="bugweekend_201107" src="http://typo3blogger.de/wp-content/uploads/2011/07/bugweekend_201107.png" alt="" width="180" height="120" /></a>Am kommenden Wochenende (29.-31. Juli) findet statt dem regulären Bug Day gleich ein ganzes Bug Weekend statt. TYPO3 4.6-beta1 wird nächste Woche erscheinen und mit der ersten Beta Version ist auch ein Feature Freece verbunden. Von daher dient das Wochenende dazu, die letzten unerledigten Features noch in die Version zu integrieren. Details finden sich <a href="http://news.typo3.org/news/article/typo3-bug-weekend-july-29th-31st-2011/">hier</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/typo3-bug-weekend-statt-regularem-typo3-bug-day/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Securityrelease für TYPO3 4-3, 4-4, 4-5</title>
		<link>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/</link>
		<comments>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/#comments</comments>
		<pubDate>Wed, 27 Jul 2011 11:49:27 +0000</pubDate>
		<dc:creator>Georg Ringer</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6335</guid>
		<description><![CDATA[Gerade wurde die Veröffentlichung von 4.3.12, 4.4.9 und 4.5.4 bekannt gegeben. Alle Details gibt es auf typo3.org. Es handelt sich dabei sowohl um Lücken für das Frontend, als auch das Backend. Ein Update ist wie immer absolut empfehlenswert! Frontent XSS über den Parameter JSwindow von typolink. Backend Information Disclosure beim Backend-Login Vermeidung der 5 Sekunden Sperre [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Gerade wurde die Veröffentlichung von 4.3.12, 4.4.9 und 4.5.4 bekannt gegeben. Alle Details gibt es auf <a href="https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2011-001/" target="_blank">typo3.org</a>. Es handelt sich dabei sowohl um Lücken für das Frontend, als auch das Backend. Ein Update ist wie immer absolut empfehlenswert!</p>
<p><span id="more-6335"></span><strong>Frontent</strong></p>
<ul>
<li>XSS über den Parameter JSwindow von typolink.</li>
</ul>
<div><strong>Backend</strong></div>
<div>
<ul>
<li>Information Disclosure beim Backend-Login</li>
<li>Vermeidung der 5 Sekunden Sperre bei falschen Logindaten</li>
<li>XSS im Adminpanel</li>
<li>XSS im browse_links Popup</li>
<li>XSS im Recycler</li>
<li>XSS in den Flashmessages</li>
<li>Information Disclosure im Workspace-Modul</li>
<li>Information Disclosure durch css_styled_content</li>
<li>Sicherheitslücke im Handling von serialize/unserialize</li>
<li>Fehlerhafte Funktion removeXSS</li>
<li>Fehlende Checks in der ExtDirect-API</li>
</ul>
<div>Vielen Dank an alle, die die Issues reporten, bearbeiten, lösen, testen und an der Realisierung eines sicheren TYPO3 teilhaben.</div>
</div>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/securityrelease-fur-typo3-4-3-4-4-4-5/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>TYPO3 Bug Manager</title>
		<link>http://typo3blogger.de/typo3-bug-manager/</link>
		<comments>http://typo3blogger.de/typo3-bug-manager/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 08:54:58 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[T3 DD 20xx]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6210</guid>
		<description><![CDATA[Beim Core Team Meeting vor den diesjährigen TYPO3 Developer Days wurde unter anderem vereinbart, die Funktion eines sogenannten &#8220;TYPO3 Bug Managers&#8221; einzuführen. Jedes Core Team Mitglied soll für 2 Wochen im Jahr die Patenschaft für den TYPO3 Bugtracker übernehmen. Zu den Aufgaben gehört die Kategorisierung neuer Bugs, die Überwachung der Bugs und die Einschätzung der [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://typo3blogger.de/wp-content/uploads/2011/07/typo3_bug_gremlin.png"><img class="alignleft size-thumbnail wp-image-6213" title="TYPO3 Bug Gremlin" src="http://typo3blogger.de/wp-content/uploads/2011/07/typo3_bug_gremlin-150x150.png" alt="" width="150" height="150" /></a>Beim Core Team Meeting vor den diesjährigen TYPO3 Developer Days wurde unter anderem vereinbart, die Funktion eines sogenannten &#8220;TYPO3 Bug Managers&#8221; einzuführen.</p>
<p>Jedes Core Team Mitglied soll für 2 Wochen im Jahr die Patenschaft für den TYPO3 Bugtracker übernehmen. Zu den Aufgaben gehört die Kategorisierung neuer Bugs, die Überwachung der Bugs und die Einschätzung der Schwierigkeit, einen Bug zu beheben. Außerdem sollte ein Bericht, der &#8220;Weekly Bug Summary&#8221; verfasst werden. Der Friendly Ghost of the Week steht auch allen als Ansprechpartner zur Verfügung, die Interesse an der Mitarbeit haben.</p>
<p>Im <a href="https://www.google.com/calendar/embed?src=k7v4794im627b34ri2ieedib4k@group.calendar.google.com&amp;ctz=Europe/Berlin" target="_blank">Google Calendar</a> des Core Team kann man sehen, wer für die jeweilige Woche der Bug Manager ist. Weitere Ergebisse des Core Team Meetings finden sich im <a href="http://wiki.typo3.org/T3DD11/CoreTeamMeetingProtocol" target="_blank">Protokoll im Wiki</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/typo3-bug-manager/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücke in ke_search (TYPO3-SA-2011-007)</title>
		<link>http://typo3blogger.de/sicherheitslucke-in-ke_search-typo3-sa-2011-007/</link>
		<comments>http://typo3blogger.de/sicherheitslucke-in-ke_search-typo3-sa-2011-007/#comments</comments>
		<pubDate>Wed, 29 Jun 2011 07:46:44 +0000</pubDate>
		<dc:creator>Peter Kraume</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6166</guid>
		<description><![CDATA[Das TYPO3 Security hat eine schwere Sicherheitslücke in der TYPO3 Extension ke_search bekannt gegeben. Es besteht die Möglichkeit einer SQL Injection. Eine aktualisierte Version 0.3.1 ist im TER verfügbar. Das Update wird dringend empfohlen! Das Security Bulletin ist hier verfügbar. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Das TYPO3 Security hat eine schwere Sicherheitslücke in der TYPO3 Extension<a href="http://www.kesearch.de/" target="_blank"> ke_search</a> bekannt gegeben. Es besteht die Möglichkeit einer SQL Injection. Eine aktualisierte <a href="http://typo3.org/extensions/repository/view/ke_search/0.3.1/" target="_blank">Version 0.3.1</a> ist im TER verfügbar. Das Update wird dringend empfohlen!</p>
<p>Das Security Bulletin ist <a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-007/" target="_blank">hier</a> verfügbar.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucke-in-ke_search-typo3-sa-2011-007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken in Galerien</title>
		<link>http://typo3blogger.de/sicherheitslucken-in-galerien/</link>
		<comments>http://typo3blogger.de/sicherheitslucken-in-galerien/#comments</comments>
		<pubDate>Mon, 20 Jun 2011 21:43:49 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[Releases]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6145</guid>
		<description><![CDATA[Letzte Woche wurde der Security Bulletin TYPO3-SA-2011-006 veröffentlicht. In dem Bulletin ging es um die Extensions &#8220;Photogallery (ce_gallery)&#8221; und &#8220;SEO Photogallery by Evorion (evgallery)&#8221;, welche beide für SQL Injections anfällig waren. Zu beiden Erweiterungen gibt es ein Update im TER, welches dringend eingespielt werden sollte. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Letzte Woche wurde der Security Bulletin <a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-006/">TYPO3-SA-2011-006</a> veröffentlicht. In dem Bulletin ging es um die Extensions &#8220;Photogallery (ce_gallery)&#8221; und &#8220;SEO Photogallery by Evorion (evgallery)&#8221;, welche beide für SQL Injections anfällig waren. Zu beiden Erweiterungen gibt es ein Update im TER, welches dringend eingespielt werden sollte.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/sicherheitslucken-in-galerien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BugDay am kommenden Freitag</title>
		<link>http://typo3blogger.de/bugday-am-kommenden-freitag/</link>
		<comments>http://typo3blogger.de/bugday-am-kommenden-freitag/#comments</comments>
		<pubDate>Mon, 20 Jun 2011 21:40:07 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6141</guid>
		<description><![CDATA[Am kommenden Freitag findet erneut ein Bug-Day statt. Da es sich in einigen Bundesländern um einen Brückentag handelt, hat man vielleicht genug Ruhe und Nerven mal an dem Event teil zu haben. Alle Infos gibt es in der letzten typo3.org-News bzw. auf der Wiki-Seite des Bug-Days. ------------------------------------------------------Dies ist ein Post vom TYPO3 Blog typo3blogger.de!<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>Am kommenden Freitag findet erneut ein Bug-Day statt. Da es sich in einigen Bundesländern um einen Brückentag handelt, hat man vielleicht genug Ruhe und Nerven mal an dem Event teil zu haben. Alle Infos gibt es in der letzten <a href="http://news.typo3.org/news/article/next-bug-day-june-24/">typo3.org-News</a> bzw. auf der <a href="http://wiki.typo3.org/BugDay/201106">Wiki-Seite des Bug-Days</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/bugday-am-kommenden-freitag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug Day am 27. Mai</title>
		<link>http://typo3blogger.de/bug-day-am-27-mai/</link>
		<comments>http://typo3blogger.de/bug-day-am-27-mai/#comments</comments>
		<pubDate>Fri, 13 May 2011 20:42:35 +0000</pubDate>
		<dc:creator>Tim Lochmüller</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://typo3blogger.de/?p=6017</guid>
		<description><![CDATA[So wie man den typo3.org News eben entnehmen konnte, gibt es heute in 14 Tagen erneut einen Bug-Day. Wie immer ist jede helfenden Hand gefragt. Der Fokus liegt natürlich auf der Stabilisierung von TYPO3 4.5.x LTS, aber es wird bestimmt auch ein wenig an der neuen Alpha Version von 4.6 getestet und gedebuggt. Mehr Informationen [...]<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></description>
			<content:encoded><![CDATA[<p>So wie man den <a href="http://news.typo3.org/news/article/next-bug-day-may-27/">typo3.org News</a> eben entnehmen konnte, gibt es heute in 14 Tagen erneut einen Bug-Day. Wie immer ist jede helfenden Hand gefragt. Der Fokus liegt natürlich auf der Stabilisierung von TYPO3 4.5.x LTS, aber es wird bestimmt auch ein wenig an der neuen Alpha Version von 4.6 getestet und gedebuggt. Mehr Informationen gibt es auf <a href="http://news.typo3.org/news/article/next-bug-day-may-27/">typo3.org</a>.</p>
<p>------------------------------------------------------<br />Dies ist ein Post vom <a href="http://typo3blogger.de/">TYPO3 Blog</a> typo3blogger.de!</p>
]]></content:encoded>
			<wfw:commentRss>http://typo3blogger.de/bug-day-am-27-mai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

