Amazon.de Widgets

Das TYPO3 Sicher­heits­team ent­deckte Sicher­heits­lü­cken im TYPO3, wel­che Cross-site Script­in­gund SQL Injec­tions ermög­li­chen, und ver­öf­fent­lichte die Infor­ma­tio­nen dazu heute, am 22.10.2009 . Updates der betrof­fe­nen TYPO3 Ver­sio­nen ste­hen bereit.
Hier die Info auf t3n.de: TYPO3: Sicher­heits­lü­cken im TYPO3-Core, Updates ste­hen bereit » t3n News
Hier die TYPO3 Secu­rity Bul­le­tins: https://typo3.org/teams/security/security-bulletins/typo3-sa-2009–016/

 

Tags:, ,


Die Interface-Spezialisten Jens Hoff­mann und Björn Brock­mann prä­sen­tier­ten Wire­frames vom Auf­bau und dem Kon­zept der zukünf­ti­gen Ober­flä­che von TYPO3 5.0.

Die­ses ver­zich­tet voll­stän­dig auf ein Backend und setzt voll­ends auf Front­end Edit­ing. Ich bin gespannt, ob dies auch im All­tag der Kom­ple­xi­tät des Sys­tems stand­hal­ten wird!

Mehr Infos unter: http://t3n.de/news/typo3-50-erste-einblick-neue-user-interface-typo3-50–254449/

Tags:, , , ,


Klei­nes SEO-Experiment: Ich habe diese Woche mei­nen Blog auf eine .at Domain umge­stellt, um zu sehen, inwie­fern mir das bei loka­len Suchen in Öster­reich bringt. Bin schon gespannt. Bis jetzt hat google mich noch nicht besucht :-) (Update: Siehe Kommentar!)

Der Ein­trag ins DMOZ lässt auch schon seehr lange auf sich war­ten – was in die­sem Fall nicht mal schlecht ist, da ich ja nun die neue Domain ein­tra­gen las­sen möchte.



HTML Chaos im Textfeld

HTML Chaos im Textfeld

Die Com­mu­nity Edi­tion der Shop­soft­ware von OXID bie­tet Stan­dard­mä­ßig kei­nen Rich Text Edi­tor. Ebenso ver­hält es sich mit eini­gen ande­ren Web-Produkten, die zwar eine HTML For­ma­tie­rung zulas­sen, aber kei­nen ver­nünf­ti­gen WYSIWYG oder Rich Text Edi­tor ambieten.

Für den Fire­fox gibt es hier Abhilfe: (wei­ter­le­sen…)

Tags:, , , , , ,


In einer Nacht und Neben­ak­tion hab ich noch­mal ein wenig über das Design von maine-coon.shootinghill.at sin­niert und layoutiert.

Tags:, , , , ,


Ist Google für Job­su­chende eine Hilfe? ;-)

Und wer nicht weiß, wofür das ist… es geht um eine Job­be­wer­bung in der Form einer coo­len Schnit­zel­jagd auf http://www.network-publishing.de/aktuelle-jobs

Auf die­sen Bei­trag kom­men ver­mut­lich nur Leute, die sich bewerben.

Auf der Seite steht ein von TYPO3 bekann­ter seria­li­sier­ter String, wel­cher deko­diert wer­den muss.
Womit – steht in der Quelle der Seite ;-)

Nach­dem wir ja auch sehr gute TYPO3 Pro­gram­mie­rer suchen und eben­falls eine Schnit­zel­jagd in die­ser umset­zen woll­ten, hat sich Mike etwas umge­se­hen und den oben genann­ten Link gefunden.

Finde ich sehr gut umge­setzt, ist schon mal ein schö­nes Sortierkriterium!

Tags:, ,


Hab mich heute ein wenig hin­ge­setzt und mir über­legt, wie man die Seite maine-coon.shootinghill.eu einer­seits groß­zü­gig, edel und auf­ge­räumt gestal­ten kann, ande­rer­seits die Bil­der, die meine Mum machen wird, mög­lichst gut prä­sen­tie­ren kann. Nach­dem die Far­ben eher ins erdige – orange gehen wer­den, kommt das mit einem dunk­lem Hin­ter­grund gut zur Gel­tung. Hab eh schon lange nichts mehr mit schwar­zen Back­ground designed.

Ist natür­lich noch gar nicht so wirk­lich “im Lot”, oder aus­ge­feilt – nur mal ein wenig Spie­le­rei. Mal sehen, ob mir das in ein paar Tagen noch gefällt ;-)



Maine Coon Shooting Hill - bald online!Unter maine-coon.shootinghill.at soll bald der Webauf­tritt mei­ner Mum als Kat­zen­züch­te­rin (Maine Coon) online sein. Mit­tels “learning by doing” möchte ich mir mit die­sem Webauf­tritt ein wei­te­res CMS namens “typo­light” beibringen.

Bei gug­ler* haben wir es schon auf­grund mei­nes Vor­schlags als Zweit-CMS in Ver­wen­dung, aller­dings ist da einer unse­rer Youngs­ters am Werk, ich hatte noch nicht so viel damit zu tun.

Mehr dazu in Kürze!

Tags:, , , , ,


Heute bekam ich per Post die Infor­ma­tion, dass ich die Prü­fung zum “cer­ti­fied TYPO3 Inte­gra­tor” geschafft hab!
Für knapp 2 Tage Vor­be­rei­tung ned so schlecht – jetzt bin ich einer von 27 Zer­ti­fi­zier­ten in Öster­reich, welt­weit gibt es momen­tan 104 zer­ti­fi­zierte TYPO3 Integratoren.

Sieht gut aus, das Zer­ti­fi­kat – lei­der geht beim Scan­nen der Sil­ber­schrift­zug ver­lo­ren, sieht schwarz aus, darum hab ich den noch­mal foto­gra­fiert und links oben ins Doku­ment “geklemmt” für euch ;-)

certified TYPO3 Integrator

Da müsste das auch irgendwo ste­hen: http://certification.typo3.org/index.php?id=63

Was ist ein TYPO3 Integrator?

Laut dem TYPO3 Zertifizierungs-Team ist ein “TYPO3 Inte­gra­tor” wie folgt (über­setzt aus dem Englischen):

Der “TYPO3 Inte­gra­tor” ent­wi­ckelt die Tem­pla­tes für einen Webauftritt/Website, kon­fi­gu­riert alle not­wen­di­gen Erweiterungen/Extensions und erstellt die Zugriffs­rechte für die TYPO3 Backend Benut­zer.
Der “TYPO3 Inte­gra­tor” instal­liert TYPO3 nicht auf dem Web­ser­ver und pro­gram­miert keine Erwei­te­run­gen. Er weiß wie man ein vor­in­stal­lier­tes TYPO3 mit durch den Instal­ler konfiguriert.

Na, ich bin gespannt, was es da noch für Zer­ti­fi­zie­run­gen gibt… da ich ja auch TYPO3 Erwei­te­run­gen pro­gram­miere, TYPO3 auf dem Ser­ver instal­liere, Ser­ver kon­fi­gu­riere, opti­miere, …. ;-)

Tags:, , , , , ,


Heise berich­tete bereits ges­tern über einen Feh­ler in TYPO3, mit dem man Zugriff auf jede belie­bige Datei erlan­gen kann, unter ande­rem auch auf die locallang.conf, wel­che die Zugangs­da­ten für die mySQL Daten­bank beinhal­tet, und auch den Hash Code für das Install Tool von TYPO3, mit dem man sich selbst Admin Benut­zer anle­gen kann.

Heute schon war die Web­seite des deut­schen Innen­mi­nis­ters Schäu­ble geha­cked wor­den, und erst vor ein paar Minu­ten wie­der online.

Info bei Heise: http://www.heise.de/security/Luecke-in-Typo3-ermoeglicht-Zugriff-auf-beliebige-Dateien–/news/meldung/132298
Infos zum Patchen: http://typo3.org/teams/security/security-bulletins/typo3-sa-2009–002/

Direkt­link zum Shell­script, wel­ches die TYPO3 rele­vante Datei patcht: http://typo3.org/fileadmin/security-team/bug10364/fix_10364.sh

Tipps:

  • Update / Patchen!
  • Install-Tool deak­ti­vie­ren! (Datei typo3conf/ENABLE_ADMIN_TOOL löschen)
  • KEINE Wör­ter als Pass­wört neh­men, denn deren MD5 Hash­code kann ein­fach über google her­aus­ge­fun­den wer­den (Es gibt Sei­ten, die tau­sende von Wör­tern inklu­sive MD5 Hash­code abge­spei­chert haben, und die von google indi­ziert sind. Bei­spiel: Das Pass­wort vom deut­schen Innen­mi­nis­ter Schäu­ble war “gewin­ner”. Des­sen Hash­code ist 39e8c8f7eeec9f73f7627154fb50f128 (MD5(”gewinner”)). Wenn man das in google ein­gibt, kom­men die Ergeb­nisse von den Sei­ten md5crack.ath.cx, md5.paniert.org, milw0rm.org und www.incl.pl)!
  • MySQL Zugriffe NUR von local­host zulassen!
Tags:, , , , ,


eopThis site uses a Hackadelic PlugIn, Hackadelic SEO Table Of Contents 1.6.0.