TYPO3 News http://www.lamp-solutions.de/news/typo3.html News zum freien CMS TYPO3 de TYPO3 News http://www.lamp-solutions.de/typo3conf/ext/tt_news/ext_icon.gif http://www.lamp-solutions.de/news/typo3.html 18 16 News zum freien CMS TYPO3 TYPO3 - get.content.right http://blogs.law.harvard.edu/tech/rss Thu, 09 Sep 2010 09:02:00 +0200 Neu Updates des TYPO3 Cores 4.1.15, 4.2.14, 4.3.5 and 4.4.2 http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/august/article/neu-updates-des-typo3-cores-4115-4214-435-and-442.html Bugfix Updates der letzen TYPO3 Sicherheitsupdates http://wiki.typo3.org/index.php/TYPO3_4.1.15 http://wiki.typo3.org/index.php/TYPO3_4.2.14 http://wiki.typo3.org/index.php/TYPO3_4.3.5 http://wiki.typo3.org/index.php/TYPO3_4.4.2 ]]> TYPO3 Fri, 06 Aug 2010 13:11:00 +0200 Probleme beim Update auf TYPO3 4.4 umgehen http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/august/article/probleme-beim-update-auf-typo3-44-umgehen.html Beim Update von einer älteren TYPO3-Version auf die Version 4.4 sind bei mehreren Webmastern...
Dabei könnte es sich -  je nach Browser und Zufall  - um folgende Dateien handeln: Exception file not found: tab.js
Exception file not found: swfupload.js
Die Fehlermeldung ist keine Fehlermeldung die TYPO3 erzeugt, sondern sie lässt sich in der Erweiterung js_css_compressor finden. Diese Erweiterung vor dem Update zu deaktivieren oder auf den neusten Stand zu bringen hat bei einigen Installationen von uns nicht geholfen. In diesem Fall mussten wir nach einem Update auf die neuste Version von js_css_compressor noch alle Dateien aus dem Verzeichnis typo3temp und die temporären Daten aus dem Verzeichnis typo3conf löschen. P.S.: Wenn das Backend nicht mehr erreichbar ist, helfen einige Tricks
  1. Das Install tool bleibt in vielen Fällen über <URL>/typo3/install erreichbar
  2. In der localconf.php lassen sich im Array $TYPO3_CONF_VARS['EXT']['extList'] problematische Erweiterungen deaktivieren
  3. Es lässt sich jederzeit auf die Vorgängerversion zurückschalten (symlink anpassen) und das Backend ist wieder erreichbar.
]]>
TYPO3 Mon, 02 Aug 2010 18:00:00 +0200
Sicherheitsupdate für TYPO3 http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/july/article/sicherheitsupdate-fuer-typo3.html Ein Sicherheitsupdate für alle aktuellen Versionen von TYPO3 schließt zahlreiche... http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-012/ Unter den behobenen Fehlern sind Lücken, die MySQL-Injections oder Cross-Site-Scripting ermöglichen. Beim Update wird die Datenbank des Systems nicht geändert. Es kann also ohne jegliche Gefahr für die Inhalte der Seite eingespielt werden.]]> TYPO3 Wed, 28 Jul 2010 17:46:00 +0200 TYPO3 version 4.4 wurde heute veröffentlicht http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/june/article/typo3-version-44-wurde-heute-veroeffentlicht.html Mit der Veröffentlichung von TYPO3 Version 4.4 gab es viele Neuerungen und Verbesserungen in TYPO3.... TYPO3 Tue, 22 Jun 2010 20:52:00 +0200 sprechende Links zu PDF-Dateien mit RealURL http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/june/article/sprechende-links-zu-pdf-dateien-mit-realurl.html RealUrl und pdf Generator 2 in Typo3 gemeinsam zum Laufen zu bringen.Mit der Erweiterung...
Mit der Erweiterung pdf_generator2 lassen sich sehr einfach PDF-Dateien aus Typo3-Seiten erstellen.

Einfach die Erweiterung installieren und einen kleinen Typ-Script-Schnippsel ins TS-Template einbauen.

pdf_generator = PAGE
pdf_generator {
    stylesheet = <pfad>layout_styles_pdf.css
 
    50 = CONTENT
    50 < styles.content.get
    50.wrap = |
}

Leider gibt es erhebliche Probleme, die Erweiterung zusammen mit RealUrl zu verwenden.

Zwar lassen sich mit RealUrl leicht schöne Links zu den PDF-Dokumenten anlegen

'print.pdf' => array(
        'keyValues' => array(
        'type' => 123,
    ),
),
der PDF-Generator zeigt dann aber nur noch eine weiße Seite, oder leitet zur Fehlerseite der Installation weiter.

Das Problem ist, dass der pdf_generator2 eine eigene Routine mitbringt, um PDF-Links zu erzeugen.
In der Datei
class.tx_pdfgenerator2.php
Wird in der Funktion tslib_fe_checkAlternativeIdMethods abgefragt, ob diese Methode angewendet wird.
Ist realUrl aktiv, sollte folgende Abfrage deaktiviert werden

if ($parts[$pCount-1]=='pdf'){

ändern in

if ($parts[$pCount-1]=='deaktivert'){

und schon klappt es.

]]>
TYPO3 Wed, 16 Jun 2010 16:31:00 +0200
Typo3 Sicherheitslücke http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/april/article/typo3-sicherheitsluecke.html In den Versionen 4.3.0, 4.3.1 und 4.3.2, als auch in den bisherigen Development-Versionen von Typo3... http://www.heise.de/newsticker/meldung/Typo3-Remote-Command-Execution-via-PHP-moeglich-974763.html Es ist dringend zu empfehlen, dort wo noch nicht geschehen, das Update so schnell wie möglich einzuspielen, da das Problem als sehr kritisch eingestuft werden muss.
]]>
TYPO3 Sat, 10 Apr 2010 15:25:00 +0200
Sicherheitsupdate für alle TYPO3 4.3.x Cores http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/april/article/sicherheitsupdate-fuer-alle-typo3-43x-cores.html Am Freitag den 9. April werden Sicherheitsupdates für alle TYPO3 4.3.x Cores erscheinen. Es wird... ]]> TYPO3 Thu, 08 Apr 2010 15:03:00 +0200 TYPO3 CORE Sicherheitsupdates http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/february/article/typo3-core-sicherheitsupdates.html Für alle Versionen von TYPO3 sind heute Sicherheitsupdates erschienen. Es kann zu Cross Site... http://typo3.org/download/packages/ könne die aktuellen Paketversionen heruntergeladen werden. Für die aktuellen CORE Updates sind keine Aktualisierungen der Datenbanken notwendig.
Die aktuellen Versionsnummern lauten:
  • TYPO3 4.3.2
  • TYPO3 4.2.12
  • TYPO3 4.1.13
Bitte beachten Sie auch, daß für die Versionen 4.1.x der Support voraussichtlich Juni 2010 endet und für die Versionen 4.2.x der Support voraussichtlich ende diesen Jahres ausläuft. Falls Sie einen Umstieg auf eine neuere Version in erwägung ziehen, vergewissern Sie sich bitte bei ihrem Hosting-Anbieter, das hier die entsprechenden PHP Versionen zu Verfügung stehen.
  • Version 4.3.2 -> PHP 5.2.x - 5.3.x
  • Version 4.2.12 -> PHP 5.1.x - 5.2.x
  • Version 4.1.13 -> PHP 4.3.x - 5.2.x
]]>
TYPO3 Tue, 23 Feb 2010 12:40:00 +0100
Sicherheitsupdates für T3BLOG, Event Manager, Game Article DB http://www.lamp-solutions.de/home/news/typo3/typo3-artikel/archive/2010/february/article/sicherheitsupdates-fuer-t3blog-event-manager-game-article-db.html Heute sind Sicherheitsupdates für diverse Erweiterungen erschienen: "T3BLOG" (tblog)Eine...
"T3BLOG" (tblog)
Eine Lücke in der Variablenüberprüfung ermöglicht SQL-Injections und Cross-Site-Scripting über das Frontend der Erweiterung. Es wird daher dringend ein Update auf die neuste Version von T3Blog empfohlen.


"Event Manager" (eventmanagement)
In der Version 0.0.1 sind SQL Injections möglich. Die Version 0.0.2 steht im Repository zum Download bereit.

"Game Article DB" (game_articledb)
In der Version 0.3.0 und darunter sind SQL Injections möglich. Zum jetzigen Zeitpunkt gibt es noch kein Sicherheitsupdate für diese Erweiterung, daher steht sie im Repository nicht mehr zum Donwload bereit. Falls Sie diese Erweiterung verwenden, bitte deinstallieren Sie diese und löschen alle Dateien die zu dieser Erweiterung gehören.

"Simple career" (ml_career)
Die Version 0.1.1 ermöglicht Cross-Site-Scripting und SQL-Injections. Im Repository steht die Version 0.1.2 zum Download bereit.

"Surprise Calendar" (ml_surprisecalendar)
Die Version 0.3.1 ermöglicht Cross-Site-Scripting und SQL-Injections. Im Repository steht die Version 0.3.2 zum Download bereit.

"Search Api Ajax Google" (searchajaxgoogle)
In der Version 0.0.2 und darunter sind SQL Injections möglich. Zum jetzigen Zeitpunkt gibt es noch kein Sicherheitsupdate für diese Erweiterung, daher steht sie im Repository nicht mehr zum Donwload bereit. Falls Sie diese Erweiterung verwenden, bitte deinstallieren Sie diese und löschen alle Dateien die zu dieser Erweiterung gehören.


"Download Manager" (spr_downloadmanager)
In der Version 3.0.0 und darunter sind SQL Injections möglich. Zum jetzigen Zeitpunkt gibt es noch kein Sicherheitsupdate für diese Erweiterung, daher steht sie im Repository nicht mehr zum Download bereit. Falls Sie diese Erweiterung verwenden, bitte deinstallieren Sie diese und löschen alle Dateien die zu dieser Erweiterung gehören.

]]>
TYPO3 Mon, 01 Feb 2010 12:36:00 +0100