<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>TYPO3 News</title>
		<link>http://www.lamp-solutions.de/news/typo3.html</link>
		<description>News zum freien CMS TYPO3</description>
		<language>de</language>
		<image>
			<title>TYPO3 News</title>
			<url>http://www.lamp-solutions.de/typo3conf/ext/tt_news/ext_icon.gif</url>
			<link>http://www.lamp-solutions.de/news/typo3.html</link>
			<width>18</width>
			<height>16</height>
			<description>News zum freien CMS TYPO3</description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Wed, 28 Jul 2010 17:46:00 +0200</lastBuildDate>
		
		
		<item>
			<title>Sicherheitsupdate für Typo3</title>
			<link>http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/july/article/sicherheitsupdate-fuer-typo3.html</link>
			<description>Ein Sicherheitsupdate für alle aktuellen Versionen von Typo3 schließt zahlreiche...</description>
			<content:encoded><![CDATA[Ein Sicherheitsupdate für alle aktuellen Versionen von Typo3 schließt zahlreiche Sicherheitslücken.
http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-012/
Unter den behobenen Fehlern sind Lücken, die MySQL-Injections oder Cross-Site-Scripting ermöglichen.
Beim Update wird die Datenbank des Systems nicht geändert. Es kann also ohne jegliche Gefahr für die Inhalte der Seite eingespielt werden.<br />]]></content:encoded>
			<category><a href="home/news/typo3.html" title="TYPO3">TYPO3</a></category>
			
			
			<pubDate>Wed, 28 Jul 2010 17:46:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>TYPO3 version 4.4 wurde heute veröffentlicht</title>
			<link>http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/june/article/typo3-version-44-wurde-heute-veroeffentlicht.html</link>
			<description>Mit der Veröffentlichung von TYPO3 Version 4.4 gab es viele Neuerungen und Verbesserungen in TYPO3....</description>
			<content:encoded><![CDATA[Mit der Veröffentlichung von TYPO3 Version 4.4 gab es viele Neuerungen und Verbesserungen in TYPO3. 
Sowohl das Backend als auch das Frontend wurden stark überarbeitet. Auch extbase und fluid wurden nach langen Tests fest verankert.
Die Neuerungen umfassen neben einer einfacheren Installation und einer neuen Aufgabenverwaltung, auch einen viel schnelleren Rich-Text-Editor als bisher.
Das alles gestaltet die Arbeiten mit Typo3 viel einfacher und schneller.
Eine detailliertere Übersicht über die Neuerungen in Typo3 findet man&nbsp;hier:
http://typo3.org/download/release-notes/typo3-44/]]></content:encoded>
			<category><a href="home/news/typo3.html" title="TYPO3">TYPO3</a></category>
			
			
			<pubDate>Tue, 22 Jun 2010 20:52:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>sprechende Links zu PDF-Dateien mit RealURL</title>
			<link>http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/june/article/sprechende-links-zu-pdf-dateien-mit-realurl.html</link>
			<description>RealUrl und pdf Generator 2 in Typo3 gemeinsam zum Laufen zu bringen.Mit der Erweiterung...</description>
			<content:encoded><![CDATA[RealUrl und pdf Generator 2 in Typo3 gemeinsam zum Laufen zu bringen.<br /><br />Mit der Erweiterung pdf_generator2 lassen sich sehr einfach PDF-Dateien aus Typo3-Seiten erstellen.<br /><br />Einfach die Erweiterung installieren und einen kleinen Typ-Script-Schnippsel ins TS-Template einbauen.<br /><br />pdf_generator = PAGE<br />pdf_generator {<br />&nbsp;&nbsp; &nbsp;stylesheet = &lt;pfad&gt;layout_styles_pdf.css<br />&nbsp;<br />&nbsp;&nbsp; &nbsp;50 = CONTENT<br />&nbsp;&nbsp; &nbsp;50 &lt; styles.content.get<br />&nbsp;&nbsp; &nbsp;50.wrap = |<br />}<br /><br />Leider gibt es erhebliche Probleme, die Erweiterung zusammen mit RealUrl zu verwenden.<br /><br />Zwar lassen sich mit RealUrl leicht schöne Links zu den PDF-Dokumenten anlegen<br /><br />'print.pdf' =&gt; array(<br />&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;'keyValues' =&gt; array(<br />&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;'type' =&gt; 123,<br />&nbsp;&nbsp; &nbsp;),<br />),<br />der PDF-Generator zeigt dann aber nur noch eine weiße Seite, oder leitet zur Fehlerseite der Installation weiter.<br /><br />Das Problem ist, dass der pdf_generator2 eine eigene Routine mitbringt, um PDF-Links zu erzeugen.<br />In der Datei<br />class.tx_pdfgenerator2.php<br />Wird in der Funktion tslib_fe_checkAlternativeIdMethods abgefragt, ob diese Methode angewendet wird.<br />Ist realUrl aktiv, sollte folgende Abfrage deaktiviert werden<br /><br />if ($parts[$pCount-1]=='pdf'){<br /><br />ändern in<br /><br />if ($parts[$pCount-1]=='deaktivert'){<br /><br />und schon klappt es.<br /><br />]]></content:encoded>
			<category><a href="home/news/typo3.html" title="TYPO3">TYPO3</a></category>
			
			
			<pubDate>Wed, 16 Jun 2010 16:31:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Typo3 Sicherheitslücke</title>
			<link>http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/april/article/typo3-sicherheitsluecke.html</link>
			<description>In den Versionen 4.3.0, 4.3.1 und 4.3.2, als auch in den bisherigen Development-Versionen von Typo3...</description>
			<content:encoded><![CDATA[In den Versionen 4.3.0, 4.3.1 und 4.3.2, als auch in den bisherigen Development-Versionen von Typo3 Version 4.4 ist eine sicherheitskritische Lücke bekannt geworden, die es Angreifern ermöglicht PHP Code von extern einzuschleusen und in Typo3 auszuführen.

Die Entwickler raten daher umgehend das erst erschienene Update auf Version 4.3.3 durchzuführen. Sollte dies nicht möglich sein, muss mindestens eine der folgenden Variablen auf &quot;off&quot; gestellt sein:
register_globals (Standard: &quot;off&quot;)
 allow_url_include (Standard: &quot;off&quot;) 
 allow_url_fopen (Standard: &quot;on&quot;)
Diese können über phpinfo(); angezeigt werden.
Update:
Auch der Heise-Zeitschriftenverlag hat auf dem seiner Internetseite über den Fehler berichtet.
<link www.heise.de/newsticker/meldung/Typo3-Remote-Command-Execution-via-PHP-moeglich-974763.html - - "Heise Newstickermeldung">http://www.heise.de/newsticker/meldung/Typo3-Remote-Command-Execution-via-PHP-moeglich-974763.html</link>
Es ist dringend zu empfehlen, dort wo noch nicht geschehen, das Update so schnell wie möglich einzuspielen, da das Problem als sehr kritisch eingestuft werden muss.<br />]]></content:encoded>
			<category><a href="home/news/typo3.html" title="TYPO3">TYPO3</a></category>
			
			
			<pubDate>Sat, 10 Apr 2010 15:25:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdate für alle TYPO3 4.3.x Cores</title>
			<link>http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/april/article/sicherheitsupdate-fuer-alle-typo3-43x-cores.html</link>
			<description>Am Freitag den 9. April werden Sicherheitsupdates für alle TYPO3 4.3.x Cores erscheinen. 
Es wird...</description>
			<content:encoded><![CDATA[Am Freitag den 9. April werden Sicherheitsupdates für alle TYPO3 4.3.x Cores erscheinen. 
Es wird dringend geraten alle Version 4.3.x auf 4.3.3 zu aktualisieren, da es sich um einen wichtigen Sicherheitsbugfix handelt.
Die neuen Cores findet ihr ab 9.00 Uhr CEST 9. April auf typo3.org.<br />]]></content:encoded>
			<category><a href="home/news/typo3.html" title="TYPO3">TYPO3</a></category>
			
			
			<pubDate>Thu, 08 Apr 2010 15:03:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>TYPO3 CORE Sicherheitsupdates</title>
			<link>http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/february/article/typo3-core-sicherheitsupdates.html</link>
			<description>Für alle Versionen von TYPO3 sind heute Sicherheitsupdates erschienen. Es kann zu Cross Site...</description>
			<content:encoded><![CDATA[Für alle Versionen von TYPO3 sind heute Sicherheitsupdates erschienen. Es kann zu Cross Site Scripting kommen. Daher wurden für alle Versionen neue TYPO3 COREs veröffentlicht, die dieses Problem beheben.
Es wird dringend empfohlen diese Updates zeitnah durchzuführen, oder durchführen zu lassen.
Unter <link http://typo3.org/download/packages/ _blank>http://typo3.org/download/packages/</link> könne die aktuellen Paketversionen heruntergeladen werden.
Für die aktuellen CORE Updates sind <b>keine Aktualisierungen der Datenbanken notwendig.</b><br />
Die aktuellen Versionsnummern lauten:
<ul><li>TYPO3 4.3.2</li><li>TYPO3 4.2.12</li><li>TYPO3 4.1.13</li></ul>
Bitte beachten Sie auch, daß für die Versionen 4.1.x der Support voraussichtlich  Juni 2010 endet und für die Versionen 4.2.x der Support voraussichtlich ende diesen Jahres ausläuft.
Falls Sie einen Umstieg auf eine neuere Version in erwägung ziehen, vergewissern Sie sich bitte bei ihrem Hosting-Anbieter, das hier die entsprechenden PHP Versionen zu Verfügung stehen.
<ul><li>Version 4.3.2 -&gt; PHP 5.2.x - 5.3.x</li><li>Version 4.2.12 -&gt; PHP 5.1.x - 5.2.x</li><li>Version 4.1.13 -&gt; PHP 4.3.x - 5.2.x</li></ul>]]></content:encoded>
			<category><a href="home/news/typo3.html" title="TYPO3">TYPO3</a></category>
			
			
			<pubDate>Tue, 23 Feb 2010 12:40:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdates für T3BLOG, Event Manager, Game Article DB</title>
			<link>http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/february/article/sicherheitsupdates-fuer-t3blog-event-manager-game-article-db.html</link>
			<description>Heute sind Sicherheitsupdates für diverse Erweiterungen erschienen:
&quot;T3BLOG&quot; (tblog)Eine...</description>
			<content:encoded><![CDATA[Heute sind Sicherheitsupdates für diverse Erweiterungen erschienen:<br /><br />
<link http://typo3.org/extensions/repository/view/t3blog/0.8.0/ _blank><b>&quot;T3BLOG&quot; (tblog)</b></link><br />Eine Lücke in der Variablenüberprüfung ermöglicht SQL-Injections und Cross-Site-Scripting über das Frontend der Erweiterung. Es wird daher dringend ein Update auf die neuste Version von T3Blog&nbsp;empfohlen.<br /><br /><br /><link http://typo3.org/extensions/repository/view/eventmanagement/0.0.2/ _blank><b>&quot;Event Manager&quot; (eventmanagement)</b></link><br />In der Version 0.0.1 sind SQL Injections möglich. Die Version 0.0.2 steht im Repository zum Download bereit.<br /><br />
<b>&quot;Game Article DB&quot; (game_articledb)</b><br />In der Version 0.3.0 und darunter sind SQL Injections möglich. Zum jetzigen Zeitpunkt gibt es noch kein Sicherheitsupdate für diese Erweiterung, daher steht sie im Repository nicht mehr zum Donwload bereit. Falls Sie diese Erweiterung verwenden, bitte deinstallieren Sie diese und löschen alle Dateien die zu dieser Erweiterung gehören.<link http://typo3.org/extensions/repository/view/ml_career/0.1.2/ _blank><b><br /><br /></b></link>
<link http://typo3.org/extensions/repository/view/ml_career/0.1.2/ _blank><b>&quot;Simple career&quot; (ml_career)</b></link><br />Die Version 0.1.1 ermöglicht Cross-Site-Scripting und SQL-Injections. Im Repository steht die Version 0.1.2 zum Download bereit.<br /><br />
<link http://typo3.org/extensions/repository/view/ml_surprisecalendar/0.3.2/ _blank><b>&quot;Surprise Calendar&quot; (ml_surprisecalendar)</b></link><br />Die Version 0.3.1 ermöglicht Cross-Site-Scripting und SQL-Injections. Im Repository steht die Version 0.3.2 zum Download bereit.<br /><br />
<b>&quot;Search Api Ajax Google&quot; (searchajaxgoogle)</b><br />In der Version 0.0.2 und darunter sind SQL Injections möglich. Zum jetzigen Zeitpunkt gibt es noch kein Sicherheitsupdate für diese Erweiterung, daher steht sie im Repository nicht mehr zum Donwload bereit. Falls Sie diese Erweiterung verwenden, bitte deinstallieren Sie diese und löschen alle Dateien die zu dieser Erweiterung gehören.<br /><link http://typo3.org/extensions/repository/view/ml_career/0.1.2/ _blank><b><br /></b></link><link http://typo3.org/extensions/repository/view/ml_career/0.1.2/ _blank><b> </b></link><br /><b>&quot;Download Manager&quot; (spr_downloadmanager)</b><br />In der Version 3.0.0 und darunter sind SQL Injections möglich. Zum jetzigen Zeitpunkt gibt es noch kein Sicherheitsupdate für diese Erweiterung, daher steht sie im Repository nicht mehr zum Download bereit. Falls Sie diese Erweiterung verwenden, bitte deinstallieren Sie diese und löschen alle Dateien die zu dieser Erweiterung gehören.<link http://typo3.org/extensions/repository/view/ml_career/0.1.2/ _blank><b><br /></b></link><br />]]></content:encoded>
			<category><a href="home/news/typo3.html" title="TYPO3">TYPO3</a></category>
			
			
			<pubDate>Mon, 01 Feb 2010 12:36:00 +0100</pubDate>
			
		</item>
		
	</channel>
</rss>
<!-- Cached page generated 29-07-10 22:46. Expires 30-07-10 22:46 -->
<!-- Parsetime: 0 ms-->