TYPO3 Release 13.4.33
In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat.
Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen.
Aktuelles Release
Dieses Maintenance-Release behebt lediglich bessere PHP 8.5 und 8.3 Kompatibilität sowie weitere Kleinigkeiten. Dependencies wurden mit aktualisiert und ein langstehendes Problem mit pid=0 Datensätzen, eingeschränkten Redakteursrechten in Workspaces sollte nun hoffentlich endgültig der Vergangenheit angehören.
Insgesamt gab es 23 Änderungen.
API (Frontend / Extbase)
Backend: UI
- Der Settings-Editor ermöglicht nun das hinzufügen von Array-Elementen für "stringlist"-Typen auch, wenn es initial leer ist
- Die typo3-CLI Kommandos "extension:activate" und "extension:deactivate" in Non-Composer-Installationen werden nun wieder korrekt in der Kommando-Liste angezeigt
Backend: API / Core
- Das Event `ModifyPageLinkConfigurationEvent` enthält nun auch den Request-Kontext
- Das "crop" Attribut bei Nutzung von `GraphicalFunctions->resize()` wird nun ohne PHP-Warnungen verarbeitet wenn es nur einen Leerstring enthält
- Die DataHandler CorrelationIds können nun korrekt mit base64-encoded Strings umgehen (die Unterstriche und Trennstriche enthalten dürfen)
- Einführung höherwertiger Entropie für die DataHandler CorrelationIds (base64); die Methode `generateRandomBase64String` gehört nun zur Public API
- Der History-Rollback von sys_redirect Datensätzen wird nun mit besseren Rechtechecks durchgeführt
PHP-Typfehler
Backend: EXT:workspaces
Backend EXT:impexp
Dependencies
- WissenswertDie Polyfills für PHP 8.4 und 8.5 werden nun vollständig eingebunden so dass auch die TYPO3-Release Dateien diese für ältere PHP-Versionen enthalten und keine Fehler z.B. bei Nutzung von "array_filter" (Site Configuration) geworfen wird
- WissenswertUpdate von guzzlehttp (kleinere Sicherheitsfixes)
- Update von dompurify
