REDAXO 3.2.2 nun online, Update dringend empfohlen

Allgemeines und Neues vom REDAXO Team

REDAXO 3.2.2 nun online, Update dringend empfohlen

Beitragvon Jan.Kristinus » 15. Mai 2007, 15:49

Hallo,

REDAXO 3.3 steht kurz vor der Betafreigabe, dennoch haben wir als Zwischenversion noch die 3.2.2 rausgebracht. Einerseits gibt es einen Bug bei der Generierung der URL, andererseits ist nun eine Sicherheitslücke behoben welche unter bestimmten Servereinstellungen kritisch ist. Deswegen empfehlen wir unbedingt bei Neuinstallationen die neueste Version und die Aktualisierung der alten Versionen. Um ein komplettes Update zu vermeiden, haben wir die entsprechend gepatchten Dateien in den Downloadbereich gelegt. Dort gibt es für die jede Version die jeweils passende Datei.

lg

Jan
Yakamara Media GmbH & Co. KG | Kaiserstrasse 69 | 60329 Frankfurt
Tel.: 069-900.20.60.30
http://www.yakamara.de/
Benutzeravatar
Jan.Kristinus
Admin
 
Beiträge: 1928
Registriert: 24. Aug 2004, 21:11
Wohnort: Frankfurt

Beitragvon zehbaeh » 15. Mai 2007, 17:10

Hmm...die Methode des schliessen der Lücke ist aber ein wenig heftig.
Das FE zeigt gegenüber den Vorversionen jetzt ein anderes Verhalten, auch gegenüber Register Globals on. Code der auf vorhandensein der GPCS-Variablen baute dürfte damit nicht mehr funktionieren, es sei den Register Globals ist on. Oder hab ich was übersehen? (hab mir ehrlich gesagt nur die vermeintlich relevanten Stellen angesehen)
zehbaeh
 
Beiträge: 563
Registriert: 17. Okt 2006, 10:52
Wohnort: Solingen

Beitragvon zehbaeh » 15. Mai 2007, 17:20

Oh...wollte Editieren, geht aber nicht?!
Ok...ich hab was übersehen.)
Die entsprechende Datei wird doch im FE inkludiert.
zehbaeh
 
Beiträge: 563
Registriert: 17. Okt 2006, 10:52
Wohnort: Solingen

Beitragvon Markus.Staab » 15. Mai 2007, 17:40

Hi,

also funktioniert alles wie es soll?

Gruß,
Markus
Benutzeravatar
Markus.Staab
Entwickler
 
Beiträge: 9781
Registriert: 29. Jan 2005, 14:50
Wohnort: Aschaffenburg/Germany

Beitragvon Koala » 15. Mai 2007, 20:23

Übersicht über die geänderten Dateien von Version 3.2 zu 3.2.2:

index.php
redaxo/index.php

redaxo/include/classes/
class.article.inc.php
login.inc.php

redaxo/include/functions/
function_rex_modrewrite.inc.php
function_rex_mquotes.inc.php

redaxo/include/pages/
content.inc.php
structure.inc.php

Ich hoffe nichts übersehen zu haben :)

Das Sicherheitsupdate SP2, die Datei functions.inc.php, ist hier noch nicht mit dabei!
.
<?php print $Footer; ?>

Sven

Ich würde ja die Welt verändern,
doch der Quellcode ist mir zu absurd!


REX_DOKU :: REX_WIKI :: REX_FAQ :: REX_WIKIPEDIA
Benutzeravatar
Koala
 
Beiträge: 1529
Registriert: 3. Okt 2005, 12:20
Wohnort: Cottbus

Anfängerfrage

Beitragvon Kalle01 » 15. Mai 2007, 21:56

Hallo,
als Anfänger weiß ich zurzeit noch nicht, wie ich mit den gerade gelesenem umgehen soll!

Einfach die oben genannten Dateien aus dem Zipfile extrahieren und damit die alten Dateien ersetzen?

Danke für eine Erklärung

Gruß Kalle
Kalle01
 
Beiträge: 285
Registriert: 10. Jan 2007, 20:27
Wohnort: Mettmann, NRW

Beitragvon Markus.Staab » 15. Mai 2007, 22:23

Hi Kalle,

insofern du selbst keine Änderungen an den vorhandenen Dateien vorgenommen hast, ja.

Sicherheitshalber aber immer die Dateien vorm überschreiben nochmal sichern / kopieren.

Gruß,
Markus
Benutzeravatar
Markus.Staab
Entwickler
 
Beiträge: 9781
Registriert: 29. Jan 2005, 14:50
Wohnort: Aschaffenburg/Germany

Beitragvon Kalle01 » 16. Mai 2007, 07:45

Danke für die Info.
Zum "Selberändern" dieser Dateien bin ich zum Glück / leider noch zu dumm!

Gruß Kalle
Kalle01
 
Beiträge: 285
Registriert: 10. Jan 2007, 20:27
Wohnort: Mettmann, NRW

Beitragvon Markus.Staab » 16. Mai 2007, 08:19

Hi,

besser die Dateien im Core nicht verändern, denn dann hat man wie du richtig sagst, keinerlei Probleme bei einem evtl Update..

Viele Grüße,
Markus
Benutzeravatar
Markus.Staab
Entwickler
 
Beiträge: 9781
Registriert: 29. Jan 2005, 14:50
Wohnort: Aschaffenburg/Germany

Re: REDAXO 3.2.2 nun online, Update dringend empfohlen

Beitragvon jeandeluxe » 16. Mai 2007, 11:47

Moin,
jan hat geschrieben:.. dennoch haben wir als Zwischenversion noch die 3.2.2 rausgebracht. Einerseits gibt es einen Bug bei der Generierung der URL, andererseits ist nun eine Sicherheitslücke behoben welche unter bestimmten Servereinstellungen kritisch ist.

Details oder the Apple way..? ;->

jan hat geschrieben:Um ein komplettes Update zu vermeiden, haben wir die entsprechend gepatchten Dateien in den Downloadbereich gelegt. Dort gibt es für die jede Version die jeweils passende Datei.

Hm, bezieht sich die update Empfehlung also lediglich auf die functions.inc.php?

Was ist mit den den Dateien die Koala genannt hat? Ich hab sie mal kurz aufgemacht und war etwas erstaunt über identische Versionsnummern.. muß man sich da was bei denken?

Wäre nett wenn es von eurer Seite ne "offizielle" Liste der upzudatenden Dateien gäbe.. (nicht das ich Koala nicht vertrauen würde.. ;-)

lg,
Jan
Benutzeravatar
jeandeluxe
 
Beiträge: 1941
Registriert: 29. Sep 2005, 09:50
Wohnort: Hamburg

Beitragvon Jan.Kristinus » 16. Mai 2007, 18:04

Hallo,

Details über das Sicherheitsproblem werden wir noch nicht veröffentlichen, da es nur dazu verführt das andere das ausnutzen wollen. Ein Kenner erkennt das durch die angepassten Dateien sowieso schon viel zu schnell.

Allgemein: Nur die functions.inc.php muss ausgetauscht werden. Für ein komplettes Update sind die Daten die Koala genannt hat richtig.

lg

jan
Yakamara Media GmbH & Co. KG | Kaiserstrasse 69 | 60329 Frankfurt
Tel.: 069-900.20.60.30
http://www.yakamara.de/
Benutzeravatar
Jan.Kristinus
Admin
 
Beiträge: 1928
Registriert: 24. Aug 2004, 21:11
Wohnort: Frankfurt

Beitragvon jeandeluxe » 16. Mai 2007, 22:07

Moin,
jan hat geschrieben: Details über das Sicherheitsproblem werden wir noch nicht veröffentlichen, da es nur dazu verführt das andere das ausnutzen wollen. Ein Kenner erkennt das durch die angepassten Dateien sowieso schon viel zu schnell.


d'accord..

jan hat geschrieben:Allgemein: Nur die functions.inc.php muss ausgetauscht werden. Für ein komplettes Update sind die Daten die Koala genannt hat richtig.


Ok, ich war von deinem posting dahingehend etwas verwirrt..

Ein Vorschlag: wie wärs nen eigenen patch Download anzubieten.. ne Installation mit nur den besagten Dateien in place? Dann könnte man einfach nen ftp-sync ab root laufenlassen ohne sich über irgendwas Gedanken machen zu müssen..

Doch nochma gefragt: Ist das mit den identischen Versionsnummern ein lapsus oder Absicht? Das hatte mich vorhin noch zusätzlich verwirrt.. x ftp und editor fenster offen, und man weiß schnell nicht welches jetzt welches war.. 8-]

Davon abgesehen Dank das ihr da so fix dran seid, cudos!

lg,
Jan
Benutzeravatar
jeandeluxe
 
Beiträge: 1941
Registriert: 29. Sep 2005, 09:50
Wohnort: Hamburg

Beitragvon helga » 17. Mai 2007, 12:24

hallo,

wird in der neuen Version nun auch eine Registrierung für User mit dabei sein?
helga
 
Beiträge: 130
Registriert: 17. Apr 2007, 13:48

Beitragvon Markus.Staab » 17. Mai 2007, 15:52

Hi helga,

was genau meinst du?
Communities sind schon seit 3.0 mit dem simple_user Addon möglich.

Viele Grüße,
Markus
Benutzeravatar
Markus.Staab
Entwickler
 
Beiträge: 9781
Registriert: 29. Jan 2005, 14:50
Wohnort: Aschaffenburg/Germany

Beitragvon Thomas.Blum » 17. Mai 2007, 22:08

Hej,


kills hat geschrieben:was genau meinst du?

ich vermute das sie genau das meint, was du vermutet hast. So etwas muss man sich selbst zusammenstellen oder warten bis das Community Addon für 3.2 freigegeben wird.

kills hat geschrieben:Communities sind schon seit 3.0 mit dem simple_user Addon möglich.

Sogar schon seit der Version 2.7 eventuell sogar auch schon seit 2.6 .

vg Thomas
blumbeet - web.studio - Dresden - 0351 217 6225
webbude - Blog über CSS.XHTML.REX
Ein Wunschzettel
Benutzeravatar
Thomas.Blum
Entwickler
 
Beiträge: 4670
Registriert: 24. Aug 2004, 21:11
Wohnort: Dresden

Nächste

Zurück zu Neuigkeiten

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast