Ergebnis 1 bis 21 von 21

Thema: Sicherheitsrelevantes Update am 12.07.2017

  1. #1
    Newsbot
    Registriert seit
    17.06.2009.
    Ort
    Newsbot - kein echter Nutzer!
    Beiträge
    795

    Beitrag Sicherheitsrelevantes Update am 12.07.2017

    Am 12.07.2017 erscheint ein sicherheitsrelevantes Update für Contao 3.5 und Contao 4.4. Die damit behobene Schwachstelle ist zwar nicht kritisch, dennoch wird ein Update unbedingt empfohlen.


    Ganzen Beitrag zu 'Sicherheitsrelevantes Update am 12.07.2017' lesen

  2. #2
    Alter Contao-Hase
    Registriert seit
    18.07.2012.
    Ort
    Löbau
    Beiträge
    1.140

    Standard

    Wird dann eventuell ein zip mit den betroffenen Dateien zur Verfügung gestellt oder ist alles komplett ?
    Liebe Grüße
    WebRoxx


  3. #3
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Das sind ganz normale Contao Updates, die du auf die üblichen Arten installieren kannst.

  4. #4
    Alter Contao-Hase
    Registriert seit
    18.07.2012.
    Ort
    Löbau
    Beiträge
    1.140

    Standard

    Zitat Zitat von Spooky Beitrag anzeigen
    Das sind ganz normale Contao Updates, die du auf die üblichen Arten installieren kannst.
    Ja schon klar

    Frag mich nur seid dem ich Contao nutze warum es keine Update-Pakete (bis auf die von easyUpdate) gibt.
    Ist bei Shopware genau so

    Aber alles gut dann heißt es warten auf easyUpdate oder das normale nutzen
    Liebe Grüße
    WebRoxx


  5. #5
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Bei Contao 2 und 3 kannst du das Live Update benutzen. Bei Contao 4 brauchst du nur ein composer update machen.

  6. #6
    Contao-Nutzer Avatar von Der Astronaut
    Registriert seit
    20.07.2012.
    Ort
    Weltall
    Beiträge
    241

    Standard

    Zitat Zitat von Spooky Beitrag anzeigen
    Bei Contao 4 brauchst du nur ein composer update machen.
    Wie sieht dann der dazugehörige Befehl aus?

    Wird es bei Contao 4 gar kein Live-Update mehr geben?

  7. #7
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Code:
    composer update
    oder mit dem Contao Manager, bei einer Managed Edition, auf Pakete aktualisieren.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  8. #8
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von Der Astronaut Beitrag anzeigen
    Wird es bei Contao 4 gar kein Live-Update mehr geben?
    Nein, da Contao selbst ja auch unter der Verwaltung von Composer steht, geht nur damit ein Update.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  9. #9
    Contao-Nutzer
    Registriert seit
    22.06.2017.
    Beiträge
    186

    Daumen hoch

    Zitat Zitat von BugBuster Beitrag anzeigen
    Nein, da Contao selbst ja auch unter der Verwaltung von Composer steht, geht nur damit ein Update.
    Das ist ja Klasse. Das heisst ja dann, wir können alle ohne Live-Update aktualisieren und sogar die 3rd-Party-Libraries uptodate halten, ohne auf die jeweilige Aktualisierung von Contao warten zu müssen. Und das alles nur mit einem Befehl.

  10. #10
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Exakt.

  11. #11
    Contao-Nutzer Avatar von Der Astronaut
    Registriert seit
    20.07.2012.
    Ort
    Weltall
    Beiträge
    241

    Standard

    Zitat Zitat von ihkwdiopk Beitrag anzeigen
    Das ist ja Klasse. Das heisst ja dann, wir können alle ohne Live-Update aktualisieren und sogar die 3rd-Party-Libraries uptodate halten, ohne auf die jeweilige Aktualisierung von Contao warten zu müssen. Und das alles nur mit einem Befehl.
    Für Contao ist das jedoch eine wegfallende Einnahmequelle.

    Ich könnte mir aber vorstellen, dass dieser Fall intern schon zur Sprache kam.

  12. #12
    Contao-Nutzer
    Registriert seit
    19.01.2011.
    Beiträge
    110

    Standard

    Zitat Zitat von Der Astronaut Beitrag anzeigen
    Für Contao ist das jedoch eine wegfallende Einnahmequelle.

    Ich könnte mir aber vorstellen, dass dieser Fall intern schon zur Sprache kam.
    Ich sehe diesbezüglich keinen großartigen Verluste auf uns zukommen. Sinnvollerweise, so mache ich es zumindest, sollte vorher ein komplettes Backup samt Datenbank vom System erstellt werden, dass nimmt uns Composer ja nicht ab. Und selbst wenn man wie bisher abrechnet, so können sich die Kunden nicht beschweren, wenn man die Häufigkeit von Sicherheitsupdates bei anderen System mit Contao vergleicht.

    Im Gegenteil durch Symfony und Composer sind zwei neue Faktoren im Spiel, die zusätzlich für Komplikationen sorgen können. Ein Bug in Symfony sorgte ja schon vor einigen Wochen für Schwierigkeiten. Das ist eigentlich eher meine Sorge, dass durch diese Faktoren der Aufwand bei sogar größer und komplizierter wird als bisher.

    Mir fehlt in dem Zusammenhang aber noch die Langzeiterfahrung, da ich erst zwei Installationen mit 4.3.x betreue.

  13. #13
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Das schöne an Composer ist, du kannst damit z.B. auch das Update von Symfony verhindern, indem du die volle Versionsnummer als require anforderst.
    Wobei Symfony ja auch wieder aus dutzenden Paketen besteht. Aber bisher machte wenn dann immer das Hauptpaket "symfony/symfony" Probleme.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  14. #14
    Contao-Nutzer
    Registriert seit
    19.01.2011.
    Beiträge
    110

    Standard

    Gut zu wissen!

    Aber hier zeigt sich, dass noch einiges an Aufklärung erfolgen sollte, um den Anwendern die Scheu vor der 4er Version zu nehmen.

    Die Videos und Folien zum Upgrade auf z.B. 4.4.x waren ja schon sehr informativ und hilfreich aber mir und wahrscheinlich vielen anderen fehlt noch die nötige Erfahrung mit Composer.

  15. #15
    Contao-Nutzer
    Registriert seit
    26.03.2013.
    Beiträge
    10

    Standard

    Zitat Zitat von Y-Nell Beitrag anzeigen
    Gut zu wissen!

    Aber hier zeigt sich, dass noch einiges an Aufklärung erfolgen sollte, um den Anwendern die Scheu vor der 4er Version zu nehmen.

    Die Videos und Folien zum Upgrade auf z.B. 4.4.x waren ja schon sehr informativ und hilfreich aber mir und wahrscheinlich vielen anderen fehlt noch die nötige Erfahrung mit Composer.
    Hier würde ich auch ganz gern ansetzen.
    Wollte unbedingt Contao 4.4 ausprobieren. Mit Composer kenne ich mich nicht aus, außerdem ist bei meinem Hoster nur Version 5.4 verfügbar, Contao Manager funktioniert bei mir nicht, siehe Composer.
    Weil ich trotzdem heiß war, habe ich mir die ZIP geladen und darüber "installiert"
    Was ich mich jetzt frage, kann ich überhaupt irgendwie ein Update einspielen (z.B. mit ZIP überbügeln) oder muss ich auf einen funktionierenden Contao Manager / Hoster hoffen?


    Gesendet von iPhone mit Tapatalk

  16. #16
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.943

    Standard

    Zitat Zitat von Stuble Beitrag anzeigen
    außerdem ist bei meinem Hoster nur Version 5.4 verfügbar
    Ein Hoster, der nur eine PHP Version anbietet, die längst ihr "end of life" erreicht hat (http://php.net/supported-versions.php) wäre für mich ein dringender Grund zum Anbieterwechsel.
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  17. #17
    Contao-Nutzer
    Registriert seit
    26.03.2013.
    Beiträge
    10

    Standard

    Zitat Zitat von fiedsch Beitrag anzeigen
    Ein Hoster, der nur eine PHP Version anbietet, die längst ihr "end of life" erreicht hat (http://php.net/supported-versions.php) wäre für mich ein dringender Grund zum Anbieterwechsel.
    Ok, habe aus Scham verschwiegen besagter Hoster heißt 1&1.
    Bietet PHP 7.1, aber für Composer nur 5.4. Besitzt aber die Frechheit automatisch Gebühren für einen Extended-Support zu verlangen, falls man auf einer Sub-Domain eine ältere PHP-Version vergessen hat umzustellen, wegen der Sicherheit natürlich. Naja mehr dazu bei Github Contao Manager, Wechsel sollte ich in der Tat überdenken.
    Gibt es aber trotzdem eine Update-Lösung für mich?


    Gesendet von iPhone mit Tapatalk

  18. #18
    Contao-Nutzer
    Registriert seit
    19.01.2011.
    Beiträge
    110

    Standard

    Zitat Zitat von Stuble Beitrag anzeigen
    außerdem ist bei meinem Hoster nur Version 5.4 verfügbar
    Vergewissere dich einmal, ob die PHP-Version wirklich den eigentlichen Webserver betrifft oder sich auf die Version zum Ausführen des Codes in der Konsole bezieht.

    Bei Netcup oder domainfactory musste ich ähnlich wie in folgendem Thread vorgehen: https://community.contao.org/de/show...ion-4-4-bei-DF

  19. #19
    Contao-Urgestein
    Registriert seit
    29.10.2009.
    Ort
    Magdeburg
    Beiträge
    2.020
    Partner-ID
    626
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von ihkwdiopk Beitrag anzeigen
    Das ist ja Klasse. Das heisst ja dann, wir können alle ohne Live-Update aktualisieren und sogar die 3rd-Party-Libraries uptodate halten, ohne auf die jeweilige Aktualisierung von Contao warten zu müssen. Und das alles nur mit einem Befehl.
    Genau das ist der Sinn, warum auf Composer gesetzt wird. Packt man jetzt noch alle Installationsspezifischen Anpassungen in ein eigenes Repo kann man an sich über die Composer sofort eine Contao-Installation wieder herstellen und aktualisieren. Jetzt noch die Daten (Datenbank, Files) kopieren und gut ist.

  20. #20
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.753
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von webstar Beitrag anzeigen
    Packt man jetzt noch alle Installationsspezifischen Anpassungen in ein eigenes Repo kann man an sich über die Composer sofort eine Contao-Installation wieder herstellen und aktualisieren.
    Ich finde das wäre mal eine kleine Beschreibung wert. Passt vielleicht inhaltlich gut in diesen Thread oder ins Wiki. Vielleicht existiert so etwas auch schon und man könnte es hier verlinken.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  21. #21
    Contao-Nutzer
    Registriert seit
    22.06.2017.
    Beiträge
    186

    Standard

    Zitat Zitat von mlweb Beitrag anzeigen
    Ich finde das wäre mal eine kleine Beschreibung wert. Passt vielleicht inhaltlich gut in diesen Thread oder ins Wiki. Vielleicht existiert so etwas auch schon und man könnte es hier verlinken.
    Eigentlich reicht eine projektspezifische Anpassung der .gitignore im Root.
    Projektspezifisch, da manche:
    - vll doch sensible Infos wie DB-PW etc. im Repo haben wollen (aus Backup-Gründen)
    - manche ihre System selbet via src-Verzeichniss erweitert haben
    - ...

    Vielleicht ist das noch eine Idee für die easyBackup Erweiterung.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •