Beiträge von zero24

    Hallo,


    am 27.01 wurde die zweite Beta Version von Joomla 3.5 freigegeben. Dies ist eine BETA Version bitte NICHT auf einem Live System einspielen.


    Teile der in 3.5 gemachte Änderungen: https://github.com/joomla/joom…a%21+3.5.0%22+is%3Aclosed (leider ist die Liste nicht vollständig)
    Joomla 3.5 BETA Downloads: https://github.com/joomla/joomla-cms/releases/tag/3.5.0-beta2


    Bitte sowohl Installation als auch Updates auf entsprechenden Testsystemen testen. Auch alle Core und 3Party Erweiterungen testen und Fehler an den entsprechenden Entwickler zurückmelden.


    Alle Probleme mit dem Core bitte in den CMS Issue Tracker (english): http://issues.joomla.org/tracker/joomla-cms oder auf deutsch bei http://joomla-bugs.de/forum melden. Alles was nicht gemeldet wird kann nicht behoben werden.


    Der Zeitplan für 3.5 stable sieht wie folgt aus:


    February 3rd, 2016 - 3.5 Beta 3
    February 10th, 2016 - 3.5 Release Candidate
    February 17th, 2016 - 3.5 Stable Release



    Bekannte Probleme


    Es gibt 4 Blocker Probleme welche in beta 3 behoben werden sollen:


    Für Entwicker
    Es gibt einen kleinen B/C Break um mit PHP 7 kompatibel zu sein: https://github.com/joomla/joomla-cms/pull/6600
    Sowie eine Änderung an der Versionsdatei (version.php) welche u.U. Probleme machen könnte (aber nicht sollte ;)) https://github.com/joomla/joomla-cms/pull/7217


    Alle weiteren Infos siehe hier: https://www.joomla.org/announcements/release-news/5645-joomla-3-5-beta-2-released-2.html

    Hi,


    Ich habe Sicherheitshalber doch den URL entfernt.


    Bitte Überprüfe folgendes:
    Welche Komponenten /Module / Plugins hast du installiert?
    Ggf. fehlt eine deutsche Sprachdatei?


    Bitte überprüfe durch durchsuchen von allen Dateien auf dem Web Space ob diese String irgendwo gibt oder nur Teile. Auch die Datenbank überprüften. (Download als .sql file und dann durchsuchen mit einem editor z.B. Notepad++) Ggf. Sollte auch jemand der sich mit Hacks auskennt sich das mal ansehen. Solche Meldungen werden nicht vom Joomla Core ausgegeben.

    @Arnd


    Guck mal hier: http://www.jah-tz.de/joomla-versionen-aktuell-joomla-3.html


    Das ist ein Modul was jeweils die aktuelle Version des Joomla Projekts anzeigt (2.5.x und 3.x). Wenn du möchtest oder der Bedarf besteht könnte ich es erweitern um die aktuell Installierte Version auch anzeigen. Empfehlen würde ich aber das dieses Modul dann nur bei angemeldeten Benutzern anzuzeigen.


    Beispiel siehe auf der rechten Seite vom Beitrag: Joomla Versionsticker.


    Meld dich wenn Bedarf besteht (ist keine riesen Anpassung) ;)

    Anscheinend hat man noch eine weitere Lücke geschlossen im offiziellen Blog Post sind nun 4 und nicht nur 3 aufgelistet. Hier die fehlenden Infos:

    [20151203] - Core - Directory Traversal


    Project: Joomla!
    SubProject: CMS
    Severity: Low
    Versions: 3.4.0 through 3.4.5
    Exploit type: Directory Traversal
    Reported Date: 2015-November-26
    Fixed Date: 2015-December-14
    CVE Number: CVE-2015-8564
    Description
    Failure to properly sanitise input data from the XML install file located within an extension's package archive allows for directory traversal.
    Affected Installs
    Joomla! CMS versions 3.4.0 through 3.4.5
    Solution
    Upgrade to version 3.4.6


    https://developer.joomla.org/s…-directory-traversal.html

    Sicherheitspatche in 3.4.6


    [20151214] - Core - Remote Code Execution Vulnerability

    Project:
    Joomla!
    SubProject: CMS
    Severity: High
    Versions: 1.5.0 through 3.4.5
    Exploit type: Remote Code Execution Vulnerability
    Reported Date: 2015-December-13
    Fixed Date: 2015-December-14
    CVE Number: CVE-2015-8562
    Description
    Browser information are not filtered properly while saving the session values into the database what leads to a Remote Code Execution vulnerability.
    Affected Installs
    Joomla! CMS versions 1.5.0 through 3.4.5
    Solution
    Upgrade to version 3.4.6
    Unofficial fixes for Joomla! 1.5.x and 2.5.x will be provided: https://docs.joomla.org/Securi…s_for_Joomla_EOL_versions
    Reported By: Uwe Flottemensch


    https://developer.joomla.org/s…cution-vulnerability.html


    [20151214] - Core - CSRF Hardening


    Project: Joomla!
    SubProject: CMS
    Severity: Low
    Versions: 3.2.0 through 3.4.5
    Exploit type: CSRF
    Reported Date: 2015-November-26
    Fixed Date: 2015-December-14
    CVE Number: CVE-2015-8563
    Description
    Add additional CSRF hardening in com_templates.
    Affected Installs
    Joomla! CMS versions 3.2.0 through 3.4.5
    Solution
    Upgrade to version 3.4.6


    https://developer.joomla.org/s…-directory-traversal.html


    [20151214] - Core - Directory Traversal


    Project: Joomla!
    SubProject: CMS
    Severity: Low
    Versions: 3.4.0 through 3.4.5
    Exploit type: XML File Read Issue
    Reported Date: 2015-November-26
    Fixed Date: 2015-December-14
    CVE Number: CVE-2015-8564
    Description
    Fails to properly sanitise input data from the XML install file located within the package archive.
    Affected Installs
    Joomla! CMS versions 3.4.0 through 3.4.5
    Solution
    Upgrade to version 3.4.6


    https://developer.joomla.org/s…-core-csrf-hardening.html



    Edit(16.12.2016):
    - Nun verfügbare CVE Nummern nachgetragen.

    Hi,


    eben wurden Joomla 3.4.6 veröffentlicht:
    https://www.joomla.org/announc…oomla-3-4-6-released.html


    Die Downloads gibt es hier:
    https://github.com/joomla/joomla-cms/releases/tag/3.4.6


    Das Update auf Joomla 3.4.6 enthält 1 kritisches und 3 nicht kritische Sicherheitspatches.


    Da Joomla 1.5 & 2.5 auch betroffen sind wird es hier: https://docs.joomla.org/Securi…s_for_Joomla_EOL_versions die Patches für diese Versionen geben.


    EDIT (16.12.2016):
    - Fehlendes Sicherheitsupdate hinzugefügt.

    ------ kitepascal ------


    Ich wäre ja dafür, die 3-4(?) aktiv supportenden Dienstleister, die regelmäßig damit zu tun haben, in die FAQ mit aufzunehmen, weil es eben in 90% der Fälle so ist:


    ..., das übersteigt meine Fähigkeiten bei weiten.


    [Beispiele entfernt]


    Dadurch könnte es erheblich weniger Stress und "Spam" in solchen Threads geben! ^^


    ------ kitepascal ------
    ------ snipersister ------

    Ich wäre ja dafür, die 3-4(?) aktiv supportenden Dienstleister in die FAQ mit aufzunehmen, weil es eben in 90% der Fälle so ist:


    Das halte ich für eine ganz furchtbare Idee. Daran hängt nämlich eine Frage, die nur schwer lösbar ist: Was ist das Kriterium, um dort aufgenommen zu werden? Und wer entscheidet da am Ende des Tages drüber? Das schreit förmlich nach Stress und Stunk, weshalb ich auch so frei war die von dir genannten Beispiele rauszunehmen.


    Hintergrundinfo: wir arbeiten an einem Dienstleisterverzeichnis für joomla.de, wo eine solche Liste drin aufgehen könnte. Das Kriterum für's Verzeichnis auf joomla.de wird sein, dass man im offiziellen Verzeichnis des Projekts (resources.joomla.org) gelistet sein muss. Somit deligieren wir die Entscheidung, ob jemand aufgenommen wird oder nicht, an die Kollegen vom offiziellen Projekt und haben kein Konfliktpotenzial mehr.


    ------ snipersister ------
    ------ Re:Later ------


    Zitat

    Ich wäre ja dafür, die 3-4(?) aktiv supportenden Dienstleister, die regelmäßig damit zu tun haben


    Gibt auch zahlreiche, die sich nicht durch Abfischen von Jobs in Foren hervortuen und ihr Handwerk verstehen...


    ------ Re:Later ------
    ------ flotte ------


    Zitat

    Hintergrundinfo: wir arbeiten an einem Dienstleisterverzeichnis für joomla.de, wo eine solche Liste drin aufgehen könnte. Das Kriterum für's Verzeichnis auf joomla.de wird sein, dass man im offiziellen Verzeichnis des Projekts (resources.joomla.org) gelistet sein muss.


    Also da (resources.joomla.org) habe ich mich mal heute angemeldet:
    Bei einer der Bestätigungen, ich glaube es waren die "Termes of condition" gab es einen Datenbankfehler...
    oje oje....


    Dann nachdem alles eingegeben war:

    Zitat

    ...Our submission queue is currently extraordinarily long and processing your application can take as long as 60 days...

    oje oje oje....


    Ja ich weiss, man kann mitarbeiten damit alles schneller läuft, aber das ist auch immer nur ein Totschlagargument.


    Dann ist dort alles nur auf Englisch. Ich gehe mal davon aus, das mindest 80% typische deutscher user schon deswegen dort nicht recherchiere und weiterhin einfach Google nutzen. Ein Verzeichnis auf joomla.de wird hoffentlich dann in deutscher Sprache sein.


    ------ flotte ------
    ------ snipersister ------


    Das Verzeichnis auf joomla.de wird in deutscher Sprache sein, ein Eintrag ins offizielle Directory wird dann "nur" das Eintragungskriterium für's deutsche sein.


    ------ snipersister ------
    ------ flotte ------


    Das wird jetzt hier offtopic, aber ich verstehe nicht warum ein englisches Verzeichnis ein Einstiegskriterium für ein deutsches sein soll.
    Faktisch ist das dann nur eine Teilmenge von resources.joomla.org. Dan kann man doch genauso einfach resources.joomla.org weiter nutzen und mit Umkreissuche in DE findet man dassselbe bzw. noch mehr.
    Dieses Kriterum verhindert ehr eine größere deutsche Liste.


    ------ flotte ------
    ------ snipersister ------


    Das wird jetzt hier offtopic, aber ich verstehe nicht warum ein englisches Verzeichnis ein Einstiegskriterium für ein deutsches sein soll.
    Faktisch ist das dann nur eine Teilmenge von resources.joomla.org. Dan kann man doch genauso einfach resources.joomla.org weiter nutzen und mit Umkreissuche in DE findet man dassselbe bzw. noch mehr.
    Dieses Kriterum verhindert ehr eine größere deutsche Liste.


    Ich splitte das vielleicht gleich mal in nen separaten Thread...


    Zu deiner Anmerkung: bei einem losgelösten, deutschen Verzeichnis stehst du vor der Frage, die ich schon weiter oben beschrieben habe: wer kommt rein, wer nicht? Beispiel Hoster: gibt es technische Kriterien? Falls ja welche? Wer testet die ab? Gibt es darüber hinaus noch "weiche" Kriterien? Falls ja, wie sehen die aus? Muss man mal was gesponsert haben? Oder irgendwo supporten? Falls ja, wieviel ist "genug"? Listest du deutsche Erweiterungsentwickler auf? Falls ja, nur die OpenSourceler? Oder auch die Closed-Source-Buden? Template-Clubs? Und wie gewährleistest du ein Minimum an Qualität bei den Dienstleistern?


    Du fängst also an dir den Kopf über einen schier endlosen Kriterienkatalog zu zerbrechen und wirst am Ende des Tages trotzdem einen gewissen Entscheidungsspielraum haben - und genau dieser Spielraum wird (und da bin ich mir ABSOLUT sicher) zu Situationen führen, in denen wir uns im nettesten Fall Diskussionen, in der Realität aber wohl (juristischen?) Angriffen gegenüber sehen werden, weil Dienstleister/Hoster/Templatebude XYZ nicht gelistet wird, sein Konkurrent aber schon.


    Daher war die Idee, den organisatorischen Aufwand und die Angriffsfläche dadurch zu reduzieren, indem man diese Entscheidung garnicht selber fällt, sondern an das offizielle Team (und damit deren Kriterien) delegiert. Dabei finde ich die grundsätzliche Idee hinter dem JRD (du wirst gelistet wenn du contributest) sogar sehr nett und habe die Hoffnung, dass das vielleicht den ein oder anderen "nur-Profitierer" dazu bringt auch mal was beizusteuern.


    Gegen den reinen Verweis auf das JRD spricht dabei die von dir bereits angesprochene Sprachbarriere.


    LG
    David


    ------ snipersister ------
    ------ flotte ------


    Hallo David


    ja ich verstehe das vollkommen. Natürlich ist es mit Arbeit/Regeln/Ärger etc.pp. verbunden ein Verzeichnis aufzubauen, wenn dieses quasi moderiert sein soll. Man macht sich Stress und ist angreifbar. So wie in jedem Forum ja auch.


    Ich bin trotzdem der Meinung das man dies als Anbieter eines Verzeichnisses immer selbst machen muss und nicht einfach so abgeben sollte. Wenn die Rescourcen dafür nicht existieren, dann läßt man es.
    Um das besser leisten zu können würde ich immer eine Gebühr verlangen. Aber nicht so ein Schrott wie in der WHL und Konsorten, wo nur die zahlenden gut gelistet werden, sondern einen Basisbetrag für alle und alle werden wirklich gleichberechtigt gelistet. Der Beitrag sollte so hoch sein, das sich nicht jeder Kinderzimmerprovider/Dienstleister sofort einträgt. Allein so eine Hemmschwelle (vielleicht 100,- Eur/Jahr) sorgt schon für eine sinnvolles Filtern. OK klar, macht wieder Arbeit ind Form von Buchhaltung etc.pp. Eine sinnvolle Vorkasseregelung wie z.B. bei OVH entlastet den ganzen Mahnungsaufwand. Wer nicht zahlt fliegt einfach raus bevor eine neue Laufzeit beginnt und gut.
    Ich weiss, kostenbasierte Dienste sind in so einer Community nie gerne gesehen, aber ich halte das für sinnvoll, denn immerhin werden die eingetragenen Dienstleister ja geschäftliche Intresse haben. "Private Hilfen" gehören in die Foren.


    Ich will jetzt her gar keine große Diskussion lostreten, vor allen Dingen nicht wenn eh schon längst alles entschieden ist.
    Also nix für ungut - zieht es so durch wie ihr das für richtig haltet !


    ------ flotte ------
    ------ snipersister ------



    Also nix für ungut - zieht es so durch wie ihr das für richtig haltet !


    Das sowieso ;)


    Aber mal im Ernst: ich werde dein Feedback nochmal mit in die Runde nehmen, vielleicht sehen die Kollegen das ja anders als ich :)


    Danke für's einbringen!


    Liebe Grüße
    David


    ------ snipersister ------
    ------ Webworker Berlin ------


    Aha na dann werde ich da wohl nicht mit auftauchen auf dieser Liste. Schade eigentlich aber anscheinend nicht zu ändern. Supporte ich halt einfach weiter und alles bleibt wie gehabt............


    ------ Webworker Berlin ------
    ------ snipersister ------


    Wieso solltest du da nicht auftauchen?


    ------ snipersister ------
    ------ Webworker Berlin ------


    Da habe ich Dir mal vetrauensvoll in einer Konservation was zu geschrieben. ;)


    ------ Webworker Berlin ------