TYPO3 Release 14.3.6

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat.

Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen.

Aktuelles Release

Dieses Security-Release behebt ein Sicherheitsrisiko für zielgerichtete XHR/Fetch-Angriffe im Backend bei Nutzung etwaiger XSS-Vektoren, bei denen der ReferrerEnforcer umgangen werden konnte.

Ansonsten enthält dieses Release einige Ergebnisse der TYPO3-DevDays Coding-Night - ein Ergebnis von viel Arbeit der Community. Herzlichen Dank an dieser Stelle: Es wurden “sticky Header" im Sprachvergleichsmodul eingebaut, die Zuordnung von “free mode”-Sprachinhalten korrigiert. Dark-Mode für Exceptions.

Es gab Updates in Bezug auf Doctrine DBAL (Kompatibilität zu MariaDB 11.7 und 11.8, UCA Collations, Foreign Key Schema Migration, DBAL 4.4 Kompatibilität, JSON-Spalten). Und Extbase-Objekte im Backend werden nun immer ohne “hidden/deleted”-Restriktionen ausgewertet und im Frontend werden im “strict”-Language-Modus nur noch übersetzte Datensätze ausgelesen. Fehlende FAL-Assets lösen keine Fehlerseiten im Frontend mehr aus. Der ExtensionManager im Classic-Mode wertet Dependencies wieder besser aus. Der Symfony Messenger wurde in Bezug auf Transport-Zuordnung optimiert. Die Live-Suche kann nun auch Bild(meta)-Daten finden. User TSConfig für User Settings funktioniert mit Overrides/Ausblenden wieder korrekt. EXT:form stellt die Reihenfolge von Optionen bei JSON-Speicherung (Datenbank) wie gewünscht sicher und Optionen mit “Punkt” im Namen werden korrekt ausgelesen.

Zudem wurden einige kleinere Composer-Dependencies aktualisiert.


Insgesamt gab es 125 Änderungen.

 

Sicherheit

TCA / Schema API / Record API

Site Settings / Site Sets

EXT:form

TypoScript

API (Frontend / Extbase)

Fluid

EXT:adminpanel

EXT:indexed_search

Content Security Policy (CSP)

Backend: UI

Backend: API / Core

PHP-Typfehler

Backend: CKEditor / RTE

Backend: Extension Manager

Backend: EXT:workspaces

Backend: EXT:scheduler

Backend EXT:linkvalidator

Backend EXT:impexp

EXT:redirects

Strukturelles

Dependencies

Dokumentation

BITV Check - Wir prüfen Ihre Website oder Ihr digitales Produkt.

Wir setzen die Projekte unsere Kunden nicht nur BITV-konform um, wir prüfen auch Websites, Apps und digitale Produkte hinsichtlich der gesetzlichen Anforderungen. Buchen Sie unser 30-Minten-Erstgespräch - unverbindlich, klar und kompetent. Denn digitale Barriefreiheit ist Pflicht.