Ergebnis 1 bis 27 von 27

Thema: Contao 2.10.2 verfügbar

  1. #1
    Newsbot
    Registriert seit
    17.06.2009.
    Ort
    Newsbot - kein echter Nutzer!
    Beiträge
    796

    Beitrag Contao 2.10.2 verfügbar

    Contao Version 2.10.2 ist verfügbar. Das Bugfix-Release behebt eine potentielle XSS-Schwachstelle und wird daher dringend empfohlen.


    Ganzen Beitrag zu 'Contao 2.10.2 verfügbar' lesen

    Hier ein paar Infos/Tipps zum Update auf die 2.10.x
    Geändert von Nina (12.10.2011 um 10:43 Uhr)

  2. #2
    Contao-Nutzer
    Registriert seit
    15.10.2009.
    Ort
    Dresden
    Beiträge
    109

    Standard

    Danke für das neue Bugfix-Release.

    Leider habe ich noch einen Kunden der mit Contao 9.5 arbeitet und hier ein Update nicht so schnell angedacht ist. Wie kann ich den Patch (http://dev.contao.org/attachments/1143/system.patch) in das System einspielen?

    Hat das schon jemand erfolgreich gemacht?

  3. #3
    Administrator Avatar von Nina
    Registriert seit
    04.06.2009.
    Ort
    Hamburg
    Beiträge
    4.755
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von x-ray Beitrag anzeigen
    Wie kann ich den Patch (http://dev.contao.org/attachments/1143/system.patch) in das System einspielen?
    Auf der Seite siehst du zwei betroffenen Dateien und jeweils die vorherigen Teile (rot) und danach die ersetzten Teile (grün). So würde ich das zumindest interpretieren. Entsprechend müsstest du dir die angegebenen Dateien aus der älteren Installation ansehen und vergleichen. Ob das so klappt, muss aber ausprobiert werden. Vielleicht sagt einer unserer Programmierer-Spezis etwas dazu, bis zu welcher Version rückwärts man das einfach austauschen/manuell anpassen kann.

  4. #4
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.519
    User beschenken
    Wunschliste

    Standard Patch für 2.9.5, Update

    Habe mal für 2.9.5 die Dateien angepasst.
    Anwendung auf eigene Gefahr. (Backup wie immer sinnvoll)
    Im ZIP sind auch die Originale noch enthalten, so kann man schnell wieder zurück zur alten Version durch umkopieren kommen.

    Habe bereits eine meiner Seiten geupdatet damit, konnte bisher noch nichts negatives entdecken.

    Für ältere Versionen von Contao sehe ich da keine Probleme. Lediglich die Zeilennummern wo es die Änderungen gibt könnten andere sein.

    Nachtrag: Leider hatte ich eine Zeile vergessen anzupassen. Wer vor 21:04 Uhr die ZIP geladen hat, bitte die aktuelle Version laden.
    Angehängte Dateien Angehängte Dateien
    Geändert von BugBuster (11.10.2011 um 20:06 Uhr) Grund: Update der Patchdatei!
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  5. #5
    Contao-Nutzer
    Registriert seit
    07.07.2009.
    Beiträge
    215

    Standard

    Bekomme nach dem Update folgenden Fehler im Log:

    Alle üblichen Maßnahmen habe ich schon durchgeführt:
    [11-Oct-2011 12:01:54] PHP Fatal error: Uncaught exception 'Exception' with message 'Invalid output format xhtml' thrown in /home/www/contao/system/libraries/Controller.php on line 74

    Habt Ihr eine Idee?

    PHP-Code:
            $arrAllowed trimsplit(','$GLOBALS['TL_CONFIG']['templateFiles']);
            
    array_push($arrAllowed'html5'); // see #3398

            
    if (!in_array($strFormat$arrAllowed))
            {
                throw new 
    Exception("Invalid output format $strFormat");
            } 
    Meine Dateien im Template Pfad haben alle die Endung html5 bis auf die 2 Verzeichnisse, die dort noch liegen.

    Bin etwas weiter durchgestiegen:

    PHP-Code:
    #0 /home/www/contao/system/libraries/Template.php(246): Controller->getTemplate('mod_html', 'xhtml')
    #1 /home/www/contao/system/modules/frontend/FrontendTemplate.php(49): Template->parse()
    #2 /home/www/contao/system/modules/frontend/Module.php(157): FrontendTemplate->parse()
    #3 /home/www/contao/system/libraries/Controller.php(344): Module->generate()
    #4 /home/www/contao/system/modules/frontend/PageRegular.php(100): Controller->getFrontendModule('2', 'left')
    #5 /home/www/contao/index.php(200): PageRegular->generate(Object(DB_Mysql_Result))
    #6 /home/www/contao/index.php(319): Index->run()
    #7 {main} 
    Geändert von gerdi (11.10.2011 um 11:36 Uhr)

  6. #6
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.558
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo gerdi,

    • Contao-Check ausführen
    • falls "config.php" nicht aktualisiert wurde, dies nachholen
    • "Systemwartung" durchführen
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  7. #7
    Contao-Nutzer
    Registriert seit
    07.07.2009.
    Beiträge
    215

    Standard

    Hallo,

    danke für die schnelle Antwort,

    die Punkte habe ich alle schon durchgeführt.

    Achja, ins backend komme ich ohne Probleme. nur ins Frontend nicht :-(


    Gruß

    Ich habe jetzt die Dateien im Template verzeichnis mal nach xhtml umbenannt und jetzt geht die Seite wieder
    Geändert von gerdi (11.10.2011 um 12:59 Uhr) Grund: Fehler gefunden

  8. #8
    Contao-Fan Avatar von pandroid
    Registriert seit
    15.08.2009.
    Ort
    Jena
    Beiträge
    314

    Standard

    Zitat Zitat von BugBuster Beitrag anzeigen
    Habe mal für 2.9.5 die Dateien angepasst.
    Anwendung auf eigene Gefahr. (Backup wie immer sinnvoll)
    Im ZIP sind auch die Originale noch enthalten, so kann man schnell wieder zurück zur alten Version durch umkopieren kommen.

    Habe bereits eine meiner Seiten geupdatet damit, konnte bisher noch nichts negatives entdecken.

    Für ältere Versionen von Contao sehe ich da keine Probleme. Lediglich die Zeilennummern wo es die Änderungen gibt könnten andere sein.
    Hallo BugBuster,

    vielen Dank für die Bereitstellung des Patches für 2.9.5
    Bei meinen Installationen, die noch Version 2.9.3 benutzen, klappt es leider nicht. Folgender Fehler wird angezeigt:
    Code:
    Fatal error: Call to undefined method BoxesContentText::generateMargin() in /kunden/312394_99099/cms/system/libraries/Controller.php on line 2736
    Hast Du eine Idee, was das sein könnte?

    Danke.
    LG
    PAndroid

  9. #9
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.519
    User beschenken
    Wunschliste

    Standard Contao 2.9.3 XSS Patch, Update!

    Das ist logisch, da in der 2.9.3 diese Methode noch existiert.
    Habe mal für 2.9.3 die Dateien angepasst.
    Anwendung auf eigene Gefahr. (Backup wie immer sinnvoll)
    Im ZIP sind auch die Originale noch enthalten, so kann man schnell wieder zurück zur alten Version durch umkopieren kommen.

    http://www.contao.glen-langer.de/con...xss-patch.html

    Nachtrag: Leider hatte ich eine Zeile vergessen anzupassen. Wer vor 20:57 Uhr die ZIP geladen hat, bitte die aktuelle Version laden.
    Geändert von BugBuster (11.10.2011 um 20:04 Uhr) Grund: Update der Patchdatei!
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  10. #10
    Administrator Avatar von Nina
    Registriert seit
    04.06.2009.
    Ort
    Hamburg
    Beiträge
    4.755
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Wir haben soeben im Contao-Teamchat festgestellt, dass entgegen unserer bisherigen Annahme anscheinend generell die älteren Versionen gar nicht von der Schwachstelle betroffen sind! Es betrifft wohl nur die 2.10er ...
    Geändert von leo (11.10.2011 um 17:38 Uhr)

  11. #11
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.519
    User beschenken
    Wunschliste

    Standard

    Hmm, wenn ich mir die Stellen so anschaue die geändert (nicht erweitert) werden, dann sind die in 2.9.5 und 2.10.0 identisch.
    Aja, jetzt sehe ich, dass kam mit 2.10.1 mit, der "Bug".

    Nagut. Wenn ihr meint...
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  12. #12
    Contao-Hauptentwickler
    AG Core-Entwicklung
    Avatar von leo
    Registriert seit
    05.06.2009.
    Ort
    Wuppertal
    Beiträge
    816

    Standard

    Zitat Zitat von Nina Beitrag anzeigen
    Wir haben soeben im Contao-Teamchat festgestellt, dass entgegen unserer bisherigen Annahme anscheinend generell die älteren Versionen gar nicht von der Schwachstelle betroffen sind! Es betrifft wohl nur die 2.10er ...
    Leider stimmt das doch nicht. Es sind auch ältere Versionen betroffen, allerdings können diese nur angegriffen werden, wenn dort entweder Artikelteaser (mit Weiterlesen-Links) oder das Modul "Artikelnavigation" verwendet wird. Wenn diese Elemente nicht zum Einsatz kommen und auch keine Third-Party-Erweiterungen verwendet werden, ist das Einspielen des Patches nicht notwendig.

  13. #13
    Administrator Avatar von Nina
    Registriert seit
    04.06.2009.
    Ort
    Hamburg
    Beiträge
    4.755
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Danke für die Klarstellung.

  14. #14
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.519
    User beschenken
    Wunschliste

    Standard Update der Patchdatei, + 2.9.4

    Bitte meinen Hinweis weiter oben beachten!
    http://www.contao-community.de/showt...l=1#post159888

    Dafür habe ich die 2.9.4 auch noch angelegt.
    http://www.contao.glen-langer.de/con...xss-patch.html
    Geändert von BugBuster (11.10.2011 um 20:10 Uhr)
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  15. #15
    Contao Core-Team
    Association Vorstand
    Avatar von andreas.schempp
    Registriert seit
    15.06.2009.
    Ort
    Lyss
    Beiträge
    5.619
    Partner-ID
    8667
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von leo Beitrag anzeigen
    Es sind auch ältere Versionen betroffen, allerdings können diese nur angegriffen werden, wenn dort entweder Artikelteaser (mit Weiterlesen-Links) oder das Modul "Artikelnavigation" verwendet wird. Wenn diese Elemente nicht zum Einsatz kommen und auch keine Third-Party-Erweiterungen verwendet werden, ist das Einspielen des Patches nicht notwendig.
    Dasselbe gilt auch für Contao 2.10. Allerdings gibt es einige Erweiterungen (beispielsweise Isotope eCommerce) welche anfällig sind, auch wenn die besagten Core-Module/Funktionen nicht eingesetzt werden.
    terminal42 gmbh
    Wir sind Contao Premium-Partner! Für Modulwünsche oder Programmierungen kannst du uns gerne kontaktieren.
    Hilfe für Isotope eCommerce kann man auch kaufen: Isotope Circle

  16. #16
    PCC
    Gast

    Standard

    Hallo,

    warum kann für die 2.9.5 so etwas nicht per Contao Live Update aktualisiert werden?

  17. #17
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von PCC Beitrag anzeigen
    Hallo,

    warum kann für die 2.9.5 so etwas nicht per Contao Live Update aktualisiert werden?
    Hm?
    Kannst du etwa kein Update auf die 2.10 machen?
    Wenn du das eben doch kannst: dann hast du die Möglichkeit...

    Contao 2.9.5 wird nicht extra gepatched, weil es keine LTS ist!

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  18. #18
    PCC
    Gast

    Standard

    Zitat Zitat von MacKP Beitrag anzeigen
    Hm?
    Kannst du etwa kein Update auf die 2.10 machen?
    Das habe ich mich bisher noch nicht getraut

    weil es keine LTS ist!
    ??? Hilf mir mal bitte auf die Sprünge, da die Suche nach LTS nicht möglich ist.

  19. #19
    Contao-Fan
    Registriert seit
    07.07.2011.
    Ort
    Kiel
    Beiträge
    254
    User beschenken
    Wunschliste

    Standard

    LTS = "Long Term Support"

  20. #20
    Administrator Avatar von Nina
    Registriert seit
    04.06.2009.
    Ort
    Hamburg
    Beiträge
    4.755
    Contao-Projekt unterstützen

    Support Contao

  21. #21
    Contao-Urgestein Avatar von ways2web
    Registriert seit
    23.03.2010.
    Ort
    Berlin
    Beiträge
    1.698
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von PCC Beitrag anzeigen
    Hallo,

    warum kann für die 2.9.5 so etwas nicht per Contao Live Update aktualisiert werden?
    wenn du nen shellzugang hast; patch /path/to/file /path/to/patchfile.patch

    ist das genauso effektiv

  22. #22
    PCC
    Gast

    Standard

    Zitat Zitat von Vollpfosten Beitrag anzeigen
    LTS = "Long Term Support"
    Ok, das nehme ich mal so hin.
    Dann sollte über die Formulierung LONG mal nachgedacht werden.
    LTS nein, aber S(short)TS ja, ah verstehe

    Danke!

  23. #23
    PCC
    Gast

    Standard

    Zitat Zitat von ways2web Beitrag anzeigen
    wenn du nen shellzugang hast
    nein, nur ftp

  24. #24
    Administrator Avatar von Nina
    Registriert seit
    04.06.2009.
    Ort
    Hamburg
    Beiträge
    4.755
    Contao-Projekt unterstützen

    Support Contao

  25. #25
    Contao-Fan Avatar von Norbert001
    Registriert seit
    07.01.2011.
    Ort
    Taunusstein, Hessen
    Beiträge
    472

    Standard Contao 2.10.2 Colour-Picker

    Der Colour-Picker geht bei mir in der Version 2.10.2 nicht.
    Laut Ankündigung bei 2.10.1 sollte es aber gehen, oder?

    Gruß Norbert
    Gruß Norbert
    Geht nicht, gibt es nicht.

  26. #26
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.519
    User beschenken
    Wunschliste

    Standard

    Das Ticket http://dev.contao.org/issues/3228 wurde auf die 2.10.3 verschoben.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  27. #27
    Contao-Fan Avatar von Norbert001
    Registriert seit
    07.01.2011.
    Ort
    Taunusstein, Hessen
    Beiträge
    472

    Standard

    Zitat Zitat von BugBuster Beitrag anzeigen
    Das Ticket http://dev.contao.org/issues/3228 wurde auf die 2.10.3 verschoben.
    Danke für die Info.

    Gruß Norbert
    Gruß Norbert
    Geht nicht, gibt es nicht.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •