medienbüro

medienbüro

 

Feed abonnieren


Über dieses Blog

Hier blogge ich über Joomla! und Relevantes zur Webentwicklung, Suchmaschinen, Datensicherheit, Virtuellen Welten. Dieses Blog gibt meine eigenen Gedanken wieder und es besteht kein Anspruch auf Vollständigkeit oder Richtigkeit der Beiträge.

Tags



indigioTags ► typo3
Tags >> typo3
20. Nov 2009
Robert Reinhardt

Duch einen Bug in einer JavaScript Datei des RTE wird beim Verlinken im Firefox leider die URL fehlerhaft zusammengebaut.

Abhilfe schafft hier ein Update der betroffenen JS Dateien. Zu finen sind diese im SVN Repository.

Zu beachten ist das nach dem Austauschen der Dateien im typo3 System das Verzeichnis /typo3temp/rtehtmlarea/ zu leeren ist. Ebenfalls ist unter /typo3temp/ alles zu entfernen was mit RTEHTML... beginnt.

Browsercache im FF ebenfalls nicht vergessen zu leeren!


16. Okt 2009
Robert Reinhardt

Ein paar Standard Ausnahmnen für die Roboter.

User-agent: *
Disallow: /fileadmin/templates/
Disallow: /typo3/
Disallow: /t3lib/
Disallow: /typo3conf/
Disallow: /typo3_src/
Disallow: /typo3temp/

Und zur Vermeidung von DuplicateContent im Google Index für tt_news

User-agent: googlebot
Disallow: /*?tx_ttnews
Disallow: /*?tx_indexedsearch

Die Werte sind natürlich der aktuellen Struktur anzupassen.


18. Mär 2009
Robert Reinhardt

Es passiert nicht oft aber ab und zu stößt man auf Umlautprobleme mit der typo3 Sucherweiterung indexed_ search.

Ein Ansatz ist  in der Datei

pi/class.tx_indexedsearch.php  nach  Zeile 436

$inSW = substr($this->piVars['sword'],0,200);

diese Zeile zu ergänzen

$inSW = htmlentities($inSW,ENT_NOQUOTES); 

17. Feb 2009
Robert Reinhardt

Seit 7 Tagen sind neue fehlerbereinigte Versionen vom Typo3 Opensource CMS erhältlich. Es wird dringend dazu angeraten auf die neueste Version zu Updaten da eine Sicherheitslücke es Angreifern ermöglicht Zugriff zur typo3 Installation zu bekommen.

Das wurde in den letzten Tagen auch auf verschiedenen Seiten demonstriert: Webseite von Innenminister Schäuble über typo3 Sicherheitslücke gehackt, Schalke Webseite ebenfalls gehackt

Betroffen sind die Versionen:

  • 3.3.x
  • 3.5.x
  • 3.6.x
  • 3.7.x
  • 3.8.x 4.0 bis 4.0.11
  • 4.1.0 bis 4.1.9
  • 4.2.0 bis 4.2.5
  • 4.3 alpha

Abhilfe schaffen die Versionen


14. Nov 2008
Robert Reinhardt

Gerade erreichte mich eine e-Mail die darauf hinwies das es zu einem gravierendem Sicherheitsleck auf typo3.org gekommen ist.

Unbekannte verschafften sich Administrativen Zugang und somit auch Zugriff zu den Anmeldedaten von typo3.org.  Der Angreifer hat nach Berichten mit diesen Daten schon auf anderen Webseiten der Nutzer zugegriffen um dort ebenfalls Administrativen Zugriff zu erhalten.

Das Team hat Logins auf typo3.org vorübergehen deaktiviert.

Nutzer sind aufgefordert Passwortkombinationen zu ändern die ebenfals so auf typo3.org genutzt wurden.