Ergebnis 1 bis 12 von 12

Thema: Contao 3.3.7 verfügbar

  1. #1
    Newsbot
    Registriert seit
    17.06.2009.
    Ort
    Newsbot - kein echter Nutzer!
    Beiträge
    797

    Beitrag Contao 3.3.7 verfügbar

    Contao Version 3.3.7 ist verfügbar. Das Bugfix-Release behebt eine schwere XSS-Sicherheitslücke sowie eine potentielle Directory-Traversal-Sicherheitslücke. Ein Update wird allen Nutzern dringend empfohlen!


    Ganzen Beitrag zu 'Contao 3.3.7 verfügbar' lesen

  2. #2
    Contao-Urgestein Avatar von Kahmoon
    Registriert seit
    22.06.2009.
    Ort
    München
    Beiträge
    5.291

    Standard

    Hmm nach dem Update geht mein tinyMCE (4) nicht mehr . Hat das sonst noch wer?

    *Edit*
    Das Problem lag zwischen Monitor und Rückenlehne. Post kann man löschen
    Geändert von Kahmoon (24.11.2014 um 10:31 Uhr)

  3. #3
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hast du mal mehr Infos? Update von welcher Version? Sind Erweiterungen installiert? Geht es ohne Erweiterungen? Session gelöscht? Keckse auch mal gelöscht? Anderen Browser benutzt?
    Was heißt überhaupt 'Geht nicht mehr': Was geht nicht? Fehlermeldungen im log? Fehlermeldungen anzeigen eingeschaltet? Fehlermeldungen in Konsole (JS)?

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  4. #4
    Contao-Urgestein Avatar von Kahmoon
    Registriert seit
    22.06.2009.
    Ort
    München
    Beiträge
    5.291

    Standard

    *Facepalm*

    Ich hatte vorher wegen einem anderen Thread meinen User Agent auf "Mobil" gestellt und vergessen das wieder zurückzustellen . Die Seite sah wie immer aus und deshalb ist es mir nicht aufgefallen. Mit dem richtigen User Agent ist der tinyMCE auch wieder da. grml....

    P.S. "Geht nicht" bedeutete das er nur nicht geladen wird. Als ob man JS deaktiviert hätte. Kein Fehler etc.

    VG
    Frank

  5. #5
    Contao-Nutzer
    Registriert seit
    08.12.2010.
    Beiträge
    11

    Standard

    Hallo zusammen. Betrifft dies auch die Version 2.11.17 oder nur 3.2 und 3.3?
    Besten Dank für Eure Rückmeldung.

  6. #6
    Contao-Nutzer
    Registriert seit
    12.09.2011.
    Ort
    Stuttgart
    Beiträge
    61

    Standard

    Zitat Zitat von iD vikom Beitrag anzeigen
    Hallo zusammen. Betrifft dies auch die Version 2.11.17 oder nur 3.2 und 3.3?
    Besten Dank für Eure Rückmeldung.
    Aus dem Newsletter der C-C-A: "Grundsätzlich sind alle 2.x, 3.x und 4.x Versionen betroffen. Erweiterungen sind nicht direkt betroffen, wenn diese zur Verarbeitung von Nutzerdaten (aus Formularen o.ä.) auf die Contao Funktionen zurückgreifen. Erweiterungen, die an den Contao Funktionen vorbei arbeiten, müssen ggfs. geprüft werden."

  7. #7
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.340
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Das betrifft grundsätzlich alle Contao-Versionen, und es wird - soweit ich das hier sagen kann - Patches geben.

  8. #8
    Contao-Nutzer
    Registriert seit
    08.12.2010.
    Beiträge
    11

    Standard

    Vielen Dank für die Information.

  9. #9
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Infos und Link zu den Patchfiles -> https://c-c-a.org/aktuelles/news/det...o-installation

    ;-)

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  10. #10
    Alter Contao-Hase Avatar von Messa
    Registriert seit
    19.01.2011.
    Ort
    Vorarlberg, Österreich
    Beiträge
    1.423

    Standard

    In wie weit sind Formulare betroffen die nur Mails senden und keine Daten in
    DB speichern?

    Und was genau kann mit dieser Sicherheitslücke angestellt werden?

    Liebe Grüße
    Matthias
    Full Service Agentur - Grafikdesign, Screendesign, Webdesign, Webentwicklung, SEO, Weiterbildung, persönliches Coaching
    http://www.matthiasgmeiner.com

  11. #11
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.340
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Lies bitte den von Marc verlinkten Blogpost der CCA. Mehr öffentliche Details sind aus guten Grund nicht verfügbar (und eigentlich reicht es ja auch, den Code zu vergleichen).

  12. #12
    Alter Contao-Hase Avatar von Messa
    Registriert seit
    19.01.2011.
    Ort
    Vorarlberg, Österreich
    Beiträge
    1.423

    Standard

    ok.

    lg
    Full Service Agentur - Grafikdesign, Screendesign, Webdesign, Webentwicklung, SEO, Weiterbildung, persönliches Coaching
    http://www.matthiasgmeiner.com

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •