Nachdem ich gestern ein paar Grundzüge der Core-Liste erklärt habe, möchte ich heute etwas ausführlicher darauf eingehen, wie der eingesandte Patch auszusehen hat.
Weiterlesen "Ab in den Core! (Teil 2) – Türchen 18"
TYPO3 News, Development & Insider Infos
Nachdem ich gestern ein paar Grundzüge der Core-Liste erklärt habe, möchte ich heute etwas ausführlicher darauf eingehen, wie der eingesandte Patch auszusehen hat.
Weiterlesen "Ab in den Core! (Teil 2) – Türchen 18"
Wer sich intensiver mit TYPO3 beschäftigt wird sicher auch eines Tages in die Situation kommen, auf einen Fehler in TYPO3 zu treffen (was nicht heißt, dass es da viele von gibt *hüstel*).
Der Bugtracker sollte dem erfahrenen Admin bekannt sein und das Einstellen eines (ausführlichen!) Reports obligatorisch, sofern er noch nicht gemeldet ist.
Nicht nur dann, wenn der Bug einen selbst blockiert, sondern auch da TYPO3 ein Open-Source-Projekt ist, welches von seiner Community lebt, ist das Finden der Fehlerursache sowie deren Beseitigung der nächste logische Schritt. Gut.. nichts wie ab in den Bugtracker mit dem Fix!
Okay.. für die meisten Leser bisher Standard nehme ich an!
Weiterlesen "Ab in den Core! – Türchen 17"
Das TYPO3 Security Team gönnt sich keine vorweihnachtliche Pause und hat heute erneut ein Security Bulletin veröffentlicht. Es werden nicht weniger als 19 Extensions darin behandelt – ein ehrenswertes 15. Türchen!
Nach dem Artikel über Cross-Site Scripting (XSS) folgt hier der Bericht über eine ebenfalls oft genutzte Schwachstelle und zwar SQL Injections. Im Gegensatz zu XSS kann man damit Abfragen an die Datenbank erstellen und hat damit Zugriff auf möglicherweise sensible Daten.
Weiterlesen "SQL Injection erfolgreich in Aktion – Türchen 4"
In eigener Sache möchte ich an dieser Stelle stolz verkünden, dass ich Mitglied im TYPO3 Security Team geworden bin.
Am 8.11.2009 wurde die Beta3 von TYPO3 4.3 veröffentlicht. Bitte runderladen und testen was das Zeug haltet, um noch möglichst viele Bugs zu finden und fixen.
Weiterlesen "TYPO3 4.3 Beta 3"