Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 20.12.06, 16:19
Benutzerbild von BENCH
Forum Stammgast
 
Registriert seit: 04.04.06
Ort: Basel
Beiträge: 169

Achtung! Typo3 hat Sicherheitslücke. Alle Updaten!!


Wie gestern Abend bekannt wurde, haben alle Typo3 Versionen eine Sicherheitslücke die ziemlich schwerwiegend ist.

Heute ist nun auch schon ein Sicherheitspatch erschienen mit dem der Bug behoben sein sollte. Dabei handelt es sich um das Update der Extension rtehtmlarea. Ich lege also jedem das Update des rtehtmlarea ans Herz

Mehr infos Hier

Gruss
BENCH
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #2  
Alt 20.12.06, 17:10
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.12.05
Ort: Kiel
Alter: 38
Beiträge: 2.048
Armin eine Nachricht über ICQ schicken Armin eine Nachricht über Skype™ schicken

Danke für die Info
__________________
Nichts kommt von selbst, sogar eine Dummheit muss man erst machen.

Tipps und Tricks zu TYPO3: http://typo3.intervation.de
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 20.12.06, 18:37
Benutzerbild von tom
tom tom ist offline
TYPO3 Forum Team
Moderator
 
Registriert seit: 11.09.04
Ort: Schillerstadt Marbach
Alter: 41
Beiträge: 786
tom eine Nachricht über ICQ schicken tom eine Nachricht über Skype™ schicken

ich habe gerade schon mal alle Seiten aktualisiert - von 3.7 bis 4.03 habe ich das ganze Sortiment im Bauchladen ...

ab Version 4.0 wird rtethmlarea übrigens als System-Erweiterung installiert. Um das Updaten zu können, muss im Install-Tool der Parameter allowSystemInstall gesetzt sein

Tom
__________________
"Wer nichts anderes tut als Geld verdienen, verdient auch nichts anderes ..."

P.S. Ich habe gerade beschlossen alle meine Tipp- und Rechtschreibfehler unter die Open Content License zu stellen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 20.12.06, 18:50
Benutzerbild von BENCH
Forum Stammgast
 
Registriert seit: 04.04.06
Ort: Basel
Beiträge: 169

@tom
Hehe so gehts mir auch gerade...

Das mit "allowSystemInstall" kann man auch umgehen in dem man die Extension deinstalliert und dann den Ordner unter typo3/sysext/ ersetzt durch die neue Version von rtethmlarea. Danach kann man die neue Version im Ext. Manager wieder Installierer.
Ist zwar bisschen komplizierter aber wer den Parameter umgehen möchte, kann dies so machen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 20.12.06, 22:07
TYPO3 Forum Team
Moderator
 
Registriert seit: 20.08.04
Ort: Zirndorf bei Nürnberg
Beiträge: 886
mavo eine Nachricht über ICQ schicken mavo eine Nachricht über Skype™ schicken

Hi,

ich habe die Info über den Parameter gerade in unsere News auf der Startseite mit aufgenommen Danke
__________________
Ciao mavo
typoversion: 4.0.2 | domain: www.mavodesign.de
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #6  
Alt 21.12.06, 01:24
Benutzerbild von maxhb
TYPO3 Forum Team
Moderator
 
Registriert seit: 19.08.04
Ort: Bremen
Alter: 36
Beiträge: 1.535

Zitat:
Zitat von tom Beitrag anzeigen
ich habe gerade schon mal alle Seiten aktualisiert - von 3.7 bis 4.03 habe ich das ganze Sortiment im Bauchladen ...
Du hast das Update auch bei Version 3.7 hinbekommen? Bei mir klappt zwar das Update scheinbar(!), ruft man aber hinterher ein Content-Element auf, dass den RTE verwendet, dann kommt ein hübscher Fehler inder der t3lib_db zustande...

Hast Du einen Tipp?

CU
maxhb
__________________
FreeBSD || MySQL 5.x || TYPO3 3.6 - 4.2

Meine Stadt, meine Firma, mein Redaktionssystem.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #7  
Alt 21.12.06, 01:28
Benutzerbild von maxhb
TYPO3 Forum Team
Moderator
 
Registriert seit: 19.08.04
Ort: Bremen
Alter: 36
Beiträge: 1.535

Hi!
Zitat:
Zitat von mavo Beitrag anzeigen
ich habe die Info über den Parameter gerade in unsere News auf der Startseite mit aufgenommen
Vielleicht magst Du dann noch dazu schreiben, dass man, um dieses Sicherheitsupdate(!) per Extension-manager herunterladen zu können die Option Enable extensions without review (basic security check) aktiviert haben muss - sonst wird sie einem nicht zum Download angeboten.

Wenn man so drüber nachdenkt...

CU
maxhb
__________________
FreeBSD || MySQL 5.x || TYPO3 3.6 - 4.2

Meine Stadt, meine Firma, mein Redaktionssystem.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #8  
Alt 21.12.06, 07:30
Forum Crack
 
Registriert seit: 28.06.05
Ort: Großenseebach nähe Erlangen
Beiträge: 1.004

Hmm ich dachte wenn ich die 4.0.4 nehme dann wars das schon oder muss ich nun extra noch HTML-Area updaten?
__________________
Grüße Basti

TYPO3 Handbuch für Redakteure | sb_* Extensions
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #9  
Alt 21.12.06, 11:21
Benutzerbild von BENCH
Forum Stammgast
 
Registriert seit: 04.04.06
Ort: Basel
Beiträge: 169

@zefix
Nein. Da die Extension rtehtmlarea als System Extension istalliert wird, ist sie bei jeder Version dabei. Ab Version 4.0.4 ist das neuste Update von rtehtmlarea bereits dabei.

Also das 4.0.4 reicht aus.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #10  
Alt 23.12.06, 09:49
Benutzerbild von tom
tom tom ist offline
TYPO3 Forum Team
Moderator
 
Registriert seit: 11.09.04
Ort: Schillerstadt Marbach
Alter: 41
Beiträge: 786
tom eine Nachricht über ICQ schicken tom eine Nachricht über Skype™ schicken

Zitat:
Zitat von maxhb Beitrag anzeigen
Zitat:
Zitat von tom Beitrag anzeigen
ich habe gerade schon mal alle Seiten aktualisiert - von 3.7 bis 4.03 habe ich das ganze Sortiment im Bauchladen ...
Du hast das Update auch bei Version 3.7 hinbekommen? Bei mir klappt zwar das Update scheinbar(!), ruft man aber hinterher ein Content-Element auf, dass den RTE verwendet, dann kommt ein hübscher Fehler inder der t3lib_db zustande...

Hast Du einen Tipp?

CU
maxhb
Hallo Maxhb,
ich habe gerade nochmal etwas weiter getestet und alles sieht gut aus bei mir. Version 3.7 upgedatet auf htmlArea RTE 1.1.4 - ganz "normal" nach Anleitung - es gibt keine Probleme.

Einen Tip habe ich leider auch nicht. Nur zum einen die Aussage, dass es wohl grundsätzlich funktioniert. Evtl. lohnt es sich auch die ganze Ext. zu deinstallieren und dann neu zu installieren ?

Auf jeden Fall wird empfohlen den Extension-Manager zu nutzen. Es gab auf der Mailingliste einige Leute, die da manuell was hin und her kopiert haben und dabei einen Fehler gemacht haben ...

Tom
__________________
"Wer nichts anderes tut als Geld verdienen, verdient auch nichts anderes ..."

P.S. Ich habe gerade beschlossen alle meine Tipp- und Rechtschreibfehler unter die Open Content License zu stellen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Alle Datei Uploads in Typo3 schlagen fehl Elfwyn TYPO3 4.x Installation und Updates 10 14.06.08 17:50
1&1 Plesk Reloaded Typo3 V.4 updaten opaque TYPO3 4.x Installation und Updates 7 15.03.07 13:10
Bestehende Installation auf die neuste Version von TYPO3 updaten Junior FAQ - Installation & Updates 0 28.10.06 20:07
Typo3 v.3.5 updaten CCE TYPO3-Jobs 2 12.05.05 17:56


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:04 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0