supergarv

Garvin Hicking :: blog

When in doubt, worry.

  •  
  •  
  • Über mich
  •  
  • Galerie
  •  
  • Freunde
  •  
  • Tops und Flops
  •  
  • Links
  •  
Zufallsbild
  • Über mich:
  • Vorstellung
  • Lebenslauf
  • Lebensziele
  • Gästebuch
  • Kontakt
  • News
  • Blog
  • Galerie:
  • Artwork
  • Logos
  • Web
  • DTP
  • 3D
  • Fotos
  • Videos
  • Anderes
  • Freunde:
  • Freunde
  • Familie
  • Ich
  • Webcam
  • Schule
  • Caritas
  • Arbeit
  • Anderes
  • Tops und Flops:
  • Filmkritiken
  • Texte
  • IMDB
  • Hitlisten

Handbuch für Serendipity


Das offizielle, umfassende Serendipity-Handbuch für Einsteiger und Profis ist nun im Handel und kann online bei Amazon oder Open Source Press bestellt werden, oder auch bei jedem Buchhändler.

Kategorien

  • Blafasel
  • Media
  • Bilder
  • Bücher
  • Kino / Video
  • Sneak Preview
  • Musik
  • Spiele
  • PHP / Software
  • Planung

Alle Kategorien

Fotografie von Garvin und Emba

» bei Model-Kartei
» bei Flickr

Flickr: Bilder

Medaillen

superBlog Banner
OPML: Meine Feeds (RSS)
Suprglu: Meta-Feed
Blogverzeichnis - Blog Verzeichnis bloggerei.de
FOAF-Explorer: Meine FOAFs ansehen

Jabber: supergarv (at) amessage.de
ICQ: 21392242

:inlove:

Macht mich glücklich:

Wunschliste Amazon / Wishlist Amazon
PayPal

Blog abonnieren

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare
  • superBlog

Archive

  • Mai 2012
  • April 2012
  • März 2012
  • Das Neueste ...
  • Älteres ...

Powered by

Serendipity PHP Weblog

Startseite

Mittwoch, 13. April 2005

Serendipity 0.8-beta6 Sicherheitsfix

Gerade habe ich einen neuen 0.8-beta6 Snapshot von Serendipity hochgeladen, bei dem ein SQL-Sicherheitsproblem mit dem URL-Tracking behoben wird. Dieses Leck wurde vorhin in den Serendipity-Foren veröffentlicht, und um dort schnell zu reagieren war das leider notwendig.

Liebe Sicherheitsspezis - leider können wir OpenSource-Entwickler nicht immer sofort auf alles reagieren, und brauchen auch manchmal Zeit ein "Leck" zu analysieren. Das so etwas vorkommt ist traurig genug, aber bei großem Quellcode, verschiedenen Entwicklern und vor allem Freizeit-Arbeit nicht zu vermeiden - aber dann auch noch ein öffentlich gemachtes Sicherheitsleck hotfixen zu müssen, ist mehr als ärgerlich.

Alle Serendipity 0.8 Benutzer sei daher ans Herz gelegt ihre Version zu aktualisieren. 0.7.1 enthielt den Bugfix bereits, wurde aber fehlerhaft auf 0.8 migriert.

Für Freitag ist zwar die 0.8 Finalversion geplant, aber wer weiß was bis dahin passieren kann. Wer nicht heute und am Freitag direkt nochmal aktualisieren möchte, der möge bitte bis dahin einfach seine "exit.php" Datei löschen und das Texttransformationsplugin "Links zählen" aus seinen Plugins entfernen. Dieses Plugin ist zumindest seit Serendipity 0.8 kein Standard mehr, daher hilft meistens das Entfernen der exit.php.

Das englische Announcement ist noch etwas ausführlicher und enthält die Download-Links.
Geschrieben von garvin um 19:22 | Kommentar (1) | Trackback (1)
3737 Klicks
Tweet This!
Bookmark Serendipity 0.8-beta6 Sicherheitsfix  at del.icio.us Facebook Google Bookmarks Digg Serendipity 0.8-beta6 Sicherheitsfix

Trackbacks
Trackback-URL für diesen Eintrag

serendipity 0.8
s9y - auch bekannt als Das beste blog der WeltTM - 0.8 ist jetzt draußen, Garvin war gerade so freundlich, uns in #s9y darauf hin zu weisen. Der Download der neuen Version ist sehr zu empfehlen, da in den letzten Tagen Sicherheitslücken in s9y bekannt
Weblog: quod erat demonstrandum
Aufgenommen: Apr 15, 23:22

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

*Hi Garv,

bezüglich des Postens des Sicherheitsproblems im Forum: ich fürchte, unsere Freunde von der "Security" sind weniger darauf aus, den Entwicklern zu helfen. Ich hab' letztens eine Rangliste gesehen, wer wie viele Sicherheitslöcher gefunden hat. Scheint ein reiner Wettbewerb ohne Rücksicht auf Verluste zu sein. Ich habe letzten Monat an einem Freitag drei Security Announces in meinem Support-Forum gefunden. Die eine oder andere Woche Vorlauf mit Ankündigung per E-Mail wäre ganz nett gewesen. Da kommt Freude auf. Die Sitten werden rauher.
#1 Ralf (Link) am 14.04.2005 04:59

Kommentar schreiben

Pavatar, Favatar, Gravatar, Pavatar Autoren Bilder werden unterstützt.
BBCode-Formatierung erlaubt
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

 
 
Startseite

Suche

Kalender

Zurück Mai '12 Vorwärts
Mo Di Mi Do Fr Sa So
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Femto-Blog

  • @cilice Jau, ohne die Shift-Taste wäre das Spiel tatsächlich gänzlich untaktisch. Aber public interessiert mich nicht, nur Bekannte m. Chat?25.05 08:05
  • blog Frustration mit Diablo III link25.05 08:05
  • @rodneyrehm OK, habs gerade gepatcht, setzt nun SMARTY_RESOURCE_CHAR_SET auf ISO-8859-1.25.05 08:05
  • @rodneyrehm Lass dir zeit, ich glaube ich kann gleich den Finger drauf zeigen. ;)25.05 08:05
  • @rodneyrehm Hab gerade noch was weiter geschaut, das wurde dann zu lang und hab gerade ne Mail geschickt. ..gucke auch gerade noch weiter.25.05 07:05
  • @rodneyrehm Hat sich in Smarty3 am @escape modifier was geändert, dass der latin1 jetzt strippt?25.05 07:05
  • Ich trau mich fast nicht zu sagen: Diablo3 macht mir eher wenig Spass. Bin ich damit allein? So much stupid repetitive klicking on things.25.05 07:05
  • now that @tapbots tweetbot has mutable keywords they only need to get an osx client out, and I?ll enjoy twitter a lot more.24.05 21:05
  • And again @BlizzardCS is unable to provide a playable Diablo3 environment due to BattleNet Account management being down. WTF!24.05 17:05

Kommentare

Marc zu Frustration mit Diablo III
Fr, 25.05.2012 12:02
*In vielen Punkten sprichst du mir aus der Seele. Insgesamt fördert Diablo genau das, was in vielen anderen Rollenspiele [...]
Chris zu Frustration mit Diablo III
Fr, 25.05.2012 11:26
*Du kannst Skyrim auch in 30h durchspielen - die Haupt-Questline ist vielleicht so 20h lang. Für die 100% "seen" reicht [...]
Dirk Olbertz zu Frustration mit Diablo III
Fr, 25.05.2012 11:00
*Diablo 3 ist auch mein "erstes" Diablo, habe aber noch Spaß daran. Für die Story spiele ich alleine und habe ggf. au [...]
Garvin zu Frustration mit Diablo III
Fr, 25.05.2012 11:00
*TL;DR: Ich hab doch keine Zeit! Oh, ich tue mich immer schwer damit, wenn ich als Nichtkaufgrund herangezogen werde; [...]
Chris zu Frustration mit Diablo III
Fr, 25.05.2012 10:50
*Dieser Artikel hat gerade meine Kaufentscheidung für mich getroffen. Danke für die gesparte Lebenszeit! Als eine Art [...]

Über mich

Ich heiße Garvin Hicking, wohne in Köln und bin alt genug um ein Blog führen zu dürfen. Derzeit arbeite ich als Webentwickler bei Faktor E, bin gelegentlich selbständig tätig und arbeite mit PHP, (My)SQL und XHTML/ XML/ CSS/ JavaScript.

Meine Freizeit nutze ich zur Entwicklung von Serendipity und phpMyAdmin - und (nicht nur) wenn ich genug von Computer habe, genieße ich das Leben mit meiner Freundin Emba im Kino, hinter der Fotokamera, daheim oder bei unseren Freunden. Und ein Gesicht habe ich auch:
Garvin Hicking
Facebook / Xing

Zend Certified PHP Engineer

Legasthenie-Info

Dieses Blog strotzt vor Komma-Fehlern. Ich bekenne eigenständig, öffentlich und freiwillig im Vollbesitz meiner geistigen und Halbbesitz meiner ortographischen Fähigkeiten, auf diese Fehlern zu bestehen und erkläre, der neuen Deutschen Rechtschreibung bisher nicht anheim gefallen zu sein. Wer zusätzliche Fehler findet, darf sie ebenfalls behalten. :-)

Getaggte Artikel




(c)1999-2004 by garvin hicking   |   
Valid XHTML 1.1! Valid CSS! American English PayPal Wunschliste Amazon / Wishlist Amazon

Die Einbindung fremder Bilder erfolgt im Rahmen der journalistischen bzw. persönlichen Berichtserstattung. Urheberrechte dieser Materialien liegen beim Eigentümer.
Weiteres siehe Impressum / Datenschutzerklärung


Online Einkaufen Börsenbriefvergleich