<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>xobo.cc &#187; CMS</title>
	<atom:link href="http://xobo.cc/kategorie/cms/feed/" rel="self" type="application/rss+xml" />
	<link>http://xobo.cc</link>
	<description>weblog from Silvio Guder</description>
	<lastBuildDate>Tue, 11 Jan 2011 11:41:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Neue Typo3-Versionen 4.3.1 und 4.2.11 verfügbar</title>
		<link>http://xobo.cc/2010/01/neue-typo3-versionen-4-3-1-und-4-2-11-verfugbar/</link>
		<comments>http://xobo.cc/2010/01/neue-typo3-versionen-4-3-1-und-4-2-11-verfugbar/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 10:45:17 +0000</pubDate>
		<dc:creator>Silvio Guder</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Typo3]]></category>
		<category><![CDATA[OpenID]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://xobo.cc/?p=963</guid>
		<description><![CDATA[Die Entwickler von Typo3 haben neue Versionen des beliebten und freien CMS veröffentlicht. In 4.3.1 und 4.2.11 wurden zahlreiche Fehler behoben und Benutzer von OpenID sollten schnellstmöglich ihr CMS updaten. Die OpenID-Erweiterung ist aber standardmäßig deaktiviert. Bei aktivierter Erweiterung können sich Angreifer mehr Rechte verschaffen, indem sie die Identität anderer User benutzen. Bekannt ist, dass [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: left; margin-right: 20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fxobo.cc%2F2010%2F01%2Fneue-typo3-versionen-4-3-1-und-4-2-11-verfugbar%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fxobo.cc%2F2010%2F01%2Fneue-typo3-versionen-4-3-1-und-4-2-11-verfugbar%2F&amp;source=xobo_DE&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Die Entwickler von <a title="Typo3" href="http://typo3.org/" target="_blank">Typo3</a> haben neue Versionen des beliebten und freien CMS veröffentlicht. In <a title="Typo3 4.3.1" href="http://wiki.typo3.org/index.php/TYPO3_4.3.1" target="_blank">4.3.1</a> und <a title="Typo3 4.2.11" href="http://wiki.typo3.org/index.php/TYPO3_4.2.11" target="_blank">4.2.11</a> wurden zahlreiche Fehler behoben und Benutzer von OpenID sollten schnellstmöglich ihr CMS updaten. Die OpenID-Erweiterung ist aber standardmäßig deaktiviert.</p>
<p>Bei aktivierter Erweiterung können sich Angreifer mehr Rechte verschaffen, indem sie die Identität anderer User benutzen. Bekannt ist, dass dies im Moment aber nur bei einem OpenID-Provider möglich und es noch nicht bekannt, ob diese Schwachstelle schon aktiv ausgenutzt wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://xobo.cc/2010/01/neue-typo3-versionen-4-3-1-und-4-2-11-verfugbar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netbeans 6.5 mit PHP-Integration</title>
		<link>http://xobo.cc/2008/11/netbeans-65-mit-php-integration/</link>
		<comments>http://xobo.cc/2008/11/netbeans-65-mit-php-integration/#comments</comments>
		<pubDate>Fri, 21 Nov 2008 13:50:48 +0000</pubDate>
		<dc:creator>Silvio Guder</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Entwicklung]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[Groovy]]></category>
		<category><![CDATA[IDE]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[JavaFX]]></category>
		<category><![CDATA[JavaME]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[JUnit]]></category>
		<category><![CDATA[Netbeans]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://xobo.cc/?p=382</guid>
		<description><![CDATA[Suns freie Entwicklungsumgebung Netbeans bringt in seiner gerade erschienenen Version 6.5 erstmals einen Editor für die Skriptsprache PHP mit. Er verfügt über Codevervollständigung, semantische und syntaktische Codehervorhebung, versteht Here-Dokumente und enthält Generatoren für MySQL-Code-Schnipsel. Der bereits in Entwicklung befindliche Nachfolger soll SQL-Kommandos in PHP-Strings vervollständigen können. Weitere Neuerungen betreffen Javascript-Entwickler, die ihren Code jetzt via [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: left; margin-right: 20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fxobo.cc%2F2008%2F11%2Fnetbeans-65-mit-php-integration%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fxobo.cc%2F2008%2F11%2Fnetbeans-65-mit-php-integration%2F&amp;source=xobo_DE&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Suns freie Entwicklungsumgebung <a rel="external" href="http://www.netbeans.org/" target="_blank">Netbeans</a> bringt in seiner gerade erschienenen Version 6.5 erstmals einen Editor für die Skriptsprache <a rel="external" href="http://www.php.net/" target="_blank">PHP</a> mit. Er verfügt über Codevervollständigung, semantische und syntaktische Codehervorhebung, versteht Here-Dokumente und enthält Generatoren für MySQL-Code-Schnipsel. Der bereits in Entwicklung befindliche Nachfolger soll SQL-Kommandos in PHP-Strings <a rel="external" href="http://schlueters.de/blog/archives/87-SQL-completion-in-PHP-strings.html" target="_blank">vervollständigen</a> können.<span id="more-382"></span></p>
<p>Weitere Neuerungen betreffen Javascript-Entwickler, die ihren Code jetzt via Browser-Plug-in mit <a rel="external" href="http://www.netbeans.org/kb/docs/web/js-debugger-ug.html" target="_blank">Debuggern</a> im Firefox und im Internet Explorer untersuchen können. Ein Monitor zeigt den HTTP-Verkehr zwischen Browser und Server an. Verbessert haben die Entwickler außerdem die Editoren für Javascript, CSS und SQL.</p>
<p>Erstmals lassen sich mit Netbeans Projekte in Suns JavaFX bearbeiten, das als Konkurrent zu Microsofts Silverlight und Adobes Actionscript auftritt. Der Editor bietet die üblichen Funktionen samt Codevervollständigung, Ein-/Ausklappen und Syntaxhervorhebung sowie Popups für Javadoc-Informationen. Verbesserungen gab es ebenfalls bei der Unterstützung für Groovy, Ruby, JavaME, JUnit und SQL.</p>
<p>Eine komplette Liste der Neuerungen hält die <a rel="external" href="http://www.netbeans.org/community/releases/65/index.html" target="_blank">Projektseite</a> bereit. Zum <a rel="external" href="http://www.netbeans.org/downloads/index.html" target="_blank">Download</a> stehen fertige Pakete für Linux, Windows, Sparc und Mac OS X sowie eine plattformunabhängige Version bereit. Voraussetzung für den Betrieb ist ein <acronym title="Java Development Kit">JDK</acronym> ab Version 5, Update 14. Die IDE steht unter der <a rel="external" href="http://www.netbeans.org/cddl-gplv2.html" target="_blank"><acronym title="Gnu General Public License">GPLv2</acronym> und der <acronym title="Common Development and Distribution License">CDDL</acronym></a></p>
<p>Quelle: <a title="heise.de" href="http://www.heise.de/newsticker/Netbeans-6-5-mit-PHP-Integration--/meldung/119173" target="_blank">heise.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://xobo.cc/2008/11/netbeans-65-mit-php-integration/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheits-Update für Typo3</title>
		<link>http://xobo.cc/2008/11/sicherheits-update-fur-typo3/</link>
		<comments>http://xobo.cc/2008/11/sicherheits-update-fur-typo3/#comments</comments>
		<pubDate>Thu, 13 Nov 2008 23:58:25 +0000</pubDate>
		<dc:creator>Silvio Guder</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Typo3]]></category>
		<category><![CDATA[Websites]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[felogin]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://xobo.cc/?p=340</guid>
		<description><![CDATA[Version 4.2.3 des Content Management System Typo3 beseitigt zwei Cross-Site-Scripting-Schwachstellen, durch die Angreifer Anwendern JavaScripts unterschieben und im Kontext der Typo3-Site ausführen können. Üblicherweise lassen sich auf diese Weise Zugangsdaten stehlen. Die Fehler finden sich in der Systemerweiterung felogin und dem Backend-Module file. Beim felogin-Fehler genügt es bereits, dass ein Opfer einem präparierten Link folgt. [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: left; margin-right: 20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fxobo.cc%2F2008%2F11%2Fsicherheits-update-fur-typo3%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fxobo.cc%2F2008%2F11%2Fsicherheits-update-fur-typo3%2F&amp;source=xobo_DE&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Version <a rel="external" href="http://typo3.org/download/packages/" target="_blank">4.2.3</a> des Content Management System <a rel="external" href="http://typo3.org/" target="_blank">Typo3</a> beseitigt zwei Cross-Site-Scripting-Schwachstellen, durch die Angreifer Anwendern JavaScripts unterschieben und im Kontext der Typo3-Site ausführen können. Üblicherweise lassen sich auf diese Weise Zugangsdaten stehlen. Die Fehler finden sich in der Systemerweiterung <span style="font-family: monospace;">felogin</span> und dem Backend-Module <span style="font-family: monospace;">file</span>.<span id="more-543"></span></p>
<p>Beim <span style="font-family: monospace;">felogin</span>-Fehler genügt es bereits, dass ein Opfer einem präparierten Link folgt. Der Fehler in <span style="font-family: monospace;">file</span> lässt sich nach Angaben der Entwickler nur ausnutzen, wenn das Opfer ein Backend-Anwender ist oder detaillierte Informationen über die Verzeichnisstruktur des Servers vorhanden sind.</p>
<p>Betroffen sind die Versionen 4.2.x. Anwender der <span style="font-family: monospace;">felogin</span>-Erweiterung sollten ihr System alsbald aktualisieren. Darüber hinaus erschien eingangs der Woche ein <a rel="external" href="http://typo3.org/teams/security/security-bulletins/typo3-20081110-2" target="_blank">Sammelbericht</a> über Sicherheitslücken in verschiedenen Typo3-Erweiterungen anderer Hersteller.</p>
<p>Quelle: <a title="heise.de" href="http://www.heise.de/newsticker/Sicherheits-Update-fuer-Typo3--/meldung/118835" target="_blank">heise.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://xobo.cc/2008/11/sicherheits-update-fur-typo3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

