Contao-Camp 2024
Ergebnis 1 bis 18 von 18

Thema: Update Contao 3.5.20 für wen?

  1. #1
    Contao-Fan
    Registriert seit
    02.09.2009.
    Beiträge
    307

    Frage Update Contao 3.5.20 für wen?

    Hallo,

    weiß jemand mehr über die betroffenen Versionen? Sind alle betroffen oder nur bestimmte. Und ist es nur relevant wenn man bestimmte Funktionen einsetzt? (wenn ja: welche?)

    Danke Euch im Voraus!

    Viele Grüße,
    juju

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.061
    Partner-ID
    10107

    Standard

    Betrifft grundsätzlich wahrscheinlich alle Contao Versionen und es betrifft wahrscheinlich nur Installationen wo gewisse Formular Elemente zum Einsatz kommen.

  3. #3
    Contao-Urgestein Avatar von folkfreund
    Registriert seit
    09.04.2010.
    Beiträge
    1.928

    Standard

    Der behobene Fehler bei der Eventanzeige könnte auch ein Grund zum Update sein :-)
    Ansonsten klar, dass die Lücken nicht breitgetreten werden...

  4. #4
    Contao-Fan Avatar von Thraile
    Registriert seit
    17.12.2009.
    Ort
    Detmold
    Beiträge
    501
    Partner-ID
    6306

    Standard

    Ich habe jetzt nicht genau nachgesehen, aber es dürfte zumindest mindestens alle 3.5.X Versionen betreffen. Relevant ist das Problem wahrscheinlich nur, wenn im Formular "HTML-Tag Erlauben" aktiv ist.

  5. #5
    Contao-Nutzer
    Registriert seit
    02.02.2012.
    Beiträge
    62

    Standard

    Wie wahrscheinlich ist die Wahrscheinlichkeit, dass es nur das "HTML-Tag erlauben" betrifft? Wäre die Sicherheitslücke umgangen wenn man diese Option nicht anhakt?

  6. #6
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.742
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von jott Beitrag anzeigen
    Wie wahrscheinlich ist die Wahrscheinlichkeit, dass es nur das "HTML-Tag erlauben" betrifft? Wäre die Sicherheitslücke umgangen wenn man diese Option nicht anhakt?
    Ich glaube nicht, dass Dir jemand die Entscheidung für bzw. gegen ein Update abnimmt. Das mögliche Risiko trägst Du immer selbst.
    Wenn nichts grundsätzliches dagegen spricht (inkompatible Erweiterungen) spiele ich Updates zeitnah ein, auch wenn diese nicht sicherheitsrelevant sind.
    Gibt es bei Dir einen Grund warum Du Dich damit so schwer tust?
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  7. #7
    Contao-Nutzer
    Registriert seit
    02.02.2012.
    Beiträge
    62

    Standard

    Einen inhaltlichen oder technischen Grund gibt es für das Zögern nicht. Aber ich muss jedes Update - und sei es noch so klein - unseren Kunden "verkaufen", und wenn es viele innerhalb eines Jahres sind fragt er sich vielleicht zu Recht ob sie nötig sind. Also lasse ich lieber mehrere zusammenkommen und mache die dann auf einmal.
    Oder wie macht ihr das?

  8. #8
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.061
    Partner-ID
    10107

    Standard

    Zitat Zitat von jott Beitrag anzeigen
    Oder wie macht ihr das?
    Sicherheitsrelevante Updates werden sofort gemacht, sofern eine Support Vereinbarung mit dem Kunden besteht. Bei anderen Updates kommt es schlicht darauf an, ob das Update einen Vorteil für den Kunden bietet. Manchmal werden Updates auch im Zuge anderer Änderungen mitgezogen.

    Außerdem, wenn du bspw. die Extension easyupdate3 nimmst, oder das Live-Update, dann ist das Update in wenigen Minuten vollzogen, vor allem wenn du schon auf Contao 3.5 bist.

  9. #9
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.742
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich mache den meisten Kunden einen Wartungsvertrag schmackhaft. Das Risiko der vielen Updates trage ich selbst, ist aber m.E. bei kleinen Seiten mit wenig Erweiterungen absolut überschaubar.
    Wenn der Kunde das nicht möchte, bekommt er nur eine Info über Sicherheitsupdates. Bisher war meine Preisgestaltung ca. so, das er bei einem Sicherheitsupdate auch fast die Jahresgebühr des kleinsten Wartungsvertrages erreicht hatte.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  10. #10
    Contao-Nutzer
    Registriert seit
    02.02.2012.
    Beiträge
    62

    Standard

    Einen "Wartungsvertrag" haben wir auch mit den meisten Kunden. Aber der beinhaltet (wie bei einem Wartungsvertrag für die Heizung beispielsweise) nur die Überprüfung auf Sicherheit und Mängel. Und auf das Erscheinen von Updates und die Einordnung ob sie relevant für die Seite sind. Das Update durchzuführen und evtl. Anpassungen vorzunehmen ist bei uns nicht Bestandteil des Wartungsvertrags - das bieten wir jeweils getrennt an.

  11. #11
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.061
    Partner-ID
    10107

    Standard

    Hört sich nicht sehr Kunden orientiert an

  12. #12
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.742
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Meinst Du mich?
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  13. #13
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.061
    Partner-ID
    10107

    Standard

    Nein, jott.

  14. #14
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.076
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich weise grundsätzlich auf die Problematik Updates hin und biete dann einen Wartungsvertrag an mit Preis pro Jahr oder pro Update. Der Preis hängt von den installierten Erweiterungen ab und es werden grundsätzlich nur Updates gemacht, die ich für notwendig halte. Also Bugfixes, die für verwendete Features relevant sind und sicherheitsrelevante Updates. Bei Fixes von Sicherheitslücken prüfe ich nicht, ob das die Website überhaupt konkret betrifft, sondern mache diese grundsätzlich immer. Man weiss ja nie, was der Kunde eventuell mal später noch einfügt.

  15. #15
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.742
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von tab Beitrag anzeigen
    Bei Fixes von Sicherheitslücken prüfe ich nicht, ob das die Website überhaupt konkret betrifft, sondern mache diese grundsätzlich immer. Man weiss ja nie, was der Kunde eventuell mal später noch einfügt.
    Mache ich ähnlich, wobei ich wenn nichts dagegen spricht (wie z.B. im Forum gemeldete Probleme) auch normale Bugfixes zeitnah einspiele. Da ich gern easyupdate3 benutze wäre das sonst kontraproduktiv.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  16. #16
    Contao-Fan Avatar von Thraile
    Registriert seit
    17.12.2009.
    Ort
    Detmold
    Beiträge
    501
    Partner-ID
    6306

    Standard

    Zitat Zitat von jott Beitrag anzeigen
    Wie wahrscheinlich ist die Wahrscheinlichkeit, dass es nur das "HTML-Tag erlauben" betrifft? Wäre die Sicherheitslücke umgangen wenn man diese Option nicht anhakt?
    Aus meiner Sicht ist die Wahrscheinlichkeit ist ziemlich hoch, dass es nur funktioniert, wenn "HTML-Tag erlauben" an ist, aber die Wahrscheinlichkeit, dass man diesen Bug vergisst und irgendwann dann doch den Haken sezt, halte ich für noch höher . Ist aber nur meine Meinung

    Wir werden den Patch auf jeden Fall bei allen Kunden mit Updating-Verträgen zeitnah einspielen, so wie bei allen Updates, wo irgendwie was mit Security-Patch dransteht - vollkommen egal wie unwahrscheinlich oder abwegig der Fehler auch auszunutzen sein mag. Und sollte keine Updating-vertrag vorhanden sein, kann man Sicherheitsupdates eigentlich immer ganz gut an den Mann bringen . Kommt bei Contao ja auch eher selten vor...

  17. #17
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.942

    Standard

    Zitat Zitat von Thraile Beitrag anzeigen
    die Wahrscheinlichkeit, dass man diesen Bug vergisst und irgendwann dann doch den Haken sezt, halte ich für noch höher
    Nach Murphys Law würde ich sogar sagen 100% ;-)
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  18. #18
    Contao-Nutzer
    Registriert seit
    02.02.2012.
    Beiträge
    62

    Standard

    Danke für all die Meinungen und Beiträge – wir werden unsere Update-Strategie wohl überdenken ...

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •