TYPO3 Release 13.4.34

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat.

Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen.

Aktuelles Release

Dieses Security-Release behebt ein Sicherheitsrisiko für zielgerichtete XHR/Fetch-Angriffe im Backend bei Nutzung etwaiger XSS-Vektoren, bei denen der ReferrerEnforcer umgangen werden konnte.

Ansonsten enthält dieses Release einige Ergebnisse der TYPO3-DevDays Coding-Night - ein Ergebnis von viel Arbeit der Community. Herzlichen Dank an dieser Stelle!

Es gab Updates in Bezug auf Doctrine DBAL (Kompatibilität zu MariaDB 11.7 und 11.8, UCA Collations, Foreign Key Schema Migration, DBAL 4.4 Kompatibilität). Und Extbase-Objekte im Backend werden nun immer ohne “hidden/deleted”-Restriktionen ausgewertet. Fehlende FAL-Assets lösen keine Fehlerseiten im Frontend mehr aus. Zudem wurden einige kleinere Dependencies aktualisiert.


Insgesamt gab es 51 Änderungen.

 

Sicherheit

TCA / Schema API / Record API

API (Frontend / Extbase)

EXT:indexed_search

Content Security Policy (CSP)

Backend: UI

Backend: API / Core

Backend: CKEditor / RTE

Backend: Extension Manager

Backend: EXT:workspaces

Backend EXT:impexp

EXT:redirects

Strukturelles

Dependencies

Dokumentation

BITV Check - Wir prüfen Ihre Website oder Ihr digitales Produkt.

Wir setzen die Projekte unsere Kunden nicht nur BITV-konform um, wir prüfen auch Websites, Apps und digitale Produkte hinsichtlich der gesetzlichen Anforderungen. Buchen Sie unser 30-Minten-Erstgespräch - unverbindlich, klar und kompetent. Denn digitale Barriefreiheit ist Pflicht.