Suche

156 Treffer

20.12. - Übersetzungsworkflow

20.12.2025: Modernisierter Übersetzungsworkflow Um mehrsprachige Seiten zu erhalten, muss der Inhalt zuerst übersetzt werden. Der bekannte Wizard um Inhalte zu übersetzen wurde komplett überarbeitet. Dabei wurde nicht die Usability verbessert, sondern vor allem auch der technische Unterbau - mehr dazu unterhalb der Bilder! Nach Auswahl der Zielsprache erfolgt in Schritt 2 die Wahl der Herkunftssprache Verbesserte Ansicht der zu übersetzenden Inhalte Verbesserte Zusammenfassung Technischer Unterbau Extensions können nun eigene Handler bereitstellen, die bei Übersetzungen ausgewählt werden können. Dafür muss das Interface LocalizationHandlerInterface implementiert werden. Ein Usecase ist dafür die Übersetzung über externe Dienste (z.B. AI, deepl usw). Die API ist noch als internal markiert und kann sich noch ändert - es wird hier um Feedback gefragt - also einfach mal testen! Zurück: Tag 19 Weiter: Tag 21 Zurück: Übersicht

Weiterlesen

24.12. - Fluid 5

24.12.2025: Fluid 5 Template Resolving Mit Fluid 5 wird eine spezifische Dateiendung `.fluid` eingeführt. Alle Fluid-Templates in TYPO3 14 verwenden nun diese Struktur (z.B. `Show.fluid.html` ). Ein Fallback auf die bisherige Dateistruktur ist vorhanden, d.h. alle bisherigen Templates können ohne Änderung auch in TYPO3 14 verwendet werden - nicht aber umgekehrt. Fluid cache warmup Durch die Verwendung der eigenen Dateiendung können die relevanten Dateien von Templates gefunden werden und dadurch kann das CLI Kommando `typo3 cache:warmup` auch ein alle diese Templates vorkompilieren ("warmup"). ViewHelper Die folgenden ViewHelper stehen nun zur Verfügung: f:round f:ceil f:floor f:min & f:max f:contains f:merge f:startsWith & f:endsWith Union Types Der Union-Type ist nun für Argumente möglich: $this->registerArgument('arg', 'array|string', ''); <f:argument name="arg" type="array|string" /> Fluid syntax für CDATA Eine neue Syntax ermöglicht es, Fluid-Variablen in inline JavaScript- & CSS-Bereichen zu verwenden. Statt `{variable}` muss dort `{{{variable}}}` verwendet werden: < style > <![CDATA[ @media (min-width: 1000px) { p { background-color: {{{color}}}; } } ]]> </ style > Die alternativen Methoden wie zB. der Einsatz von data -Attributen zur externen Weiterverarbeitung anstelle direkten CSS/JS-Ausgaben in Templates ist aber dennoch vorzuziehen. Zurück: Tag 23 Ende: Frohe Weihnachten! Zurück: Übersicht

Weiterlesen

22.12. - Benutzer-Modul

22.12.2025: Verbesserungen im Modul "Users" Das Modul "Users" - früher bekannt als "Backend Users" hat neben einem neuen Namen auch noch weitere Features abbekommen. Filter für Benutzer die online sind Die Selectbox "Login state" hat eine neue Option "Currently logged in" erhalten, mit der die Liste nach denen gefiltert werden, die aktuell online sind. Neue Auswahl in "Login state" Neue PSR-14 Events 4 zusätzliche Events wurden hinzugefügt, die es erlauben, die angezeigten Benutzer, Benutzergruppen & File mounts nach eigenen Bedürfnissen zu filtern. Gerade bei größeren Installationen mit vielen Benutzern und Gruppen ermöglichen diese Events die Implementierung von interessanten Usecases. Zurück: Tag 21 Weiter: Tag 23 Zurück: Übersicht

Weiterlesen

18.12. - Sprachfilter in Modulen

18.12.2025: Sprachfilter in mehreren Modulen Jede:r der eine TYPO3 Installation mit mehr als 1 Sprache bedienen muss, wird sich über dieses Feature freuen! In den Modulen Layout (früher Web) und Records (früher List) können die Inhalte auf die aktuelle Sprache gefiltert werden. Ein Beispiel: Sind 4 Sprachen im System konfiguriert und die aktuelle Seite auf 3 übersetzt (de,fr,it), kann man nun beispielsweise de & it aktivieren und sieht nur diese 2 Übersetzungen.Sprachauswahl im Modul "Layout" Sprachauswahl im Modul "Layout" Die Auswahl wird pro User gespeichert und bleibt auch bei Wechsel von Seiten usw. erhalten. Zurück: Tag 17 Weiter: Tag 19 Zurück: Übersicht

Weiterlesen

TYPO3 Version 13.4.23

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Das aktuelle Release ist ein Sicherheits-Release. Die Security-Advisories betreffen alle das Auslesen/Ausspähen/Verändern von Daten, auf die ein Backend-User keinen Zugriff haben sollte . Ein gültiger Backend-Benutzer-Account ist Voraussetzung für die Ausnutzung dieser Lücken, das heißt Instanzen die mit nicht absolut vertrauenswürdigen Redakteuren arbeiten müssen dringend ein Update einspielen (auch vorige ELTS-Versionen sind betroffen ). Weitere relevante Änderungen sind eine Absicherung gegen versehentliche Passwort-Leaks in Stacktrace-Fehlermeldungen im Debugging-Kontext, ein Update der ISO-Country-Datenbank, Timeout-Definition für "exec()" Shell-Befehle, weitere PHP 8.5 Kompatibilität und einige Fixes in EXT:adminpanel . Wichtig : Es gibt ein bekanntes Problem mit dem Sicherheitspatch vom Mail FilerSpooler (Regression). Dieser kann komplexere MIME-Strukturen in E-Mails (attachments, eingebundene Dateien, abstractParts) potentiell fälschlicherweise blockieren, wodurch die E-Mail dann nicht versendet wird. Ein Bugfix hierfür ist in Vorbereitung für ein Release am 20.01.2026, siehe https://review.typo3.org/c/Packages/TYPO3.CMS/+/92329 . Standardmäßig nutzt TYPO3 den FileSpooler nicht, sondern Versand über SMTP bzw. lokales PHP / sendmail. Insgesamt gab es 50 Änderungen . Sicherheit Sehr wichtig Advisory https://typo3.org/security/advisory/typo3-core-sa-2026-001 - Das Erstellen von neuen FormEngine Datensätzen ermöglichte auch "default values" (TCEFORM.xxx) zu spezifizieren und persistieren, unabhängig davon ob Rechte für diese Felder auch wirklich existieren. Damit konnten potentiell nicht erwünschte Datensatzinhalte hinterlegt werden. Nun ist ein Rechte-Check vorgeschaltet, der diese Standardwerte nur annimmt wenn die passenden Rechte existieren. Sehr wichtig Advisory https://typo3.org/security/advisory/typo3-core-sa-2026-002 - sys_redirect Datensätze konnten Ressourcen auf dem Webserver für Backend-Benutzer mit Zugriff auf das Redirects-Modul zugänglich machen, für die womöglich keine Zugriffsrechte existierten, also auch beliebige Daten eingespielt und ausgespielt werden (z.B. Datei/Web-Mounts). Sehr wichtig Advisory https://typo3.org/security/advisory/typo3-core-sa-2026-003 - Backend-Benutzer auf Instanzen mit EXT:recycler konnten beliebige Datensätze unter Umgehung des Papierkorbs vollständig löschen (nicht nur "deleted=1" setzen, sondern dauerhaft entfernen) Wissenswert Advisory https://typo3.org/security/advisory/typo3-core-sa-2026-004 - Falls E-Mails mit dem "FileSpool" Transport versendet wurden (nicht der Standard-Fall), konnten dessen serialisierte E-Maildaten potentiell Schadcode enthalten (der jedoch Dateizugriff auf dem Server benötigt), der durch Deserialisierung ausgeführt werden konnte. Datenbank-Zugangsdaten in Fehlermeldungs-Stacktraces werden nun mit PHP-interner Maskierung vor versehentlicher Ausgabe weiter gesichert Regression-Bugfixes Wissenswert Mit der Umstellung von "exec()" auf Symfony Processes für einige TYPO3-interne Shell-Aktionen ging die Möglichkeit verloren, einen Timeout zu definieren der von den 60 Sekunden von Symfony abweicht, da "exec()" vorher keinen Timeout kannte. Hierfür wurde nun ein Parameter "$timeout" in der API von "CommandUtility::exec()" eingebaut. Site Settings / Site Sets Verbessertes FluidErrorPage-Handling, so dass Pfad-Zuweisungen nur noch bei angesprochenen Fehlerhandling gesetzt werden und das eine sinnvollere Exception im Fall von fehlenden Templates geworfen wird. API (Frontend / Extbase) Wissenswert Sprachlabels können nun via TCEFORM TypoScript altLabels überschrieben werden auch wenn sie sonst leer wären Das Datenbankfeld "pages.php_tree_stop" wird beeinflusst nun im Frontend nicht mehr das Auslesen von Unterseiten (es ist nur für den Backend-Seitenbaum relevant) Der CountrySelectViewHelper kann nun bei Ausgaben im Frontend ein "data-prioritized" Attribut mit ausgeben, falls priorisierte Countries im Select-Dropdown enthalten sind. Damit kann per JS/CSS eine Hervorhebung gesteuert werden falls gewünscht. EXT:adminpanel Die Fluid-Debug-Option im Adminpanel wird nun korrekt per TSConfig ausgewertet Das kompilierte CSS vom Adminpanel enthält nun keine ungültigen CSS-Selektoren mehr Vermeidung eines Fehler im Adminpanel falls BE_USER nicht gesetzt ist Content Security Policy (CSP) Der "f:security.nonce" ViewHelper kann nun den Kontext korrekt beibehalten, um die Quellen von Nonces besser weiterzuverarbeiten z.B. für Anpassungen in den Mutations. Hierfür wurden neue Attribute in den ViewHelper eingeführt ("directive" und "scope"). Backend: UI Extension-Settings werden nun "natürlich" korrekt sortiert: "a1, a2, ... a10, a11" und nicht "a10, a11, a1, a2, ..." Die Backend-Livesuche zeigt nun beim Nachladen weiterer Datensätze nicht mehr kurzzeitig die veraltete Blätterfunktion API: Backend Wissenswert Eingebettete Anker (a-Tags) in SVG-Dateien des Login-Logos werden korrekt entfernt (sanitize) Vermeidung eines PHP-Fehlers für eine leere Variable in Randfällen bei `DataHandler->updateDB` Vermeidung einer PHP-Exception wenn im "bin/typo3 install:setup" Intallationsprozess ein leerer Webserver-Typ ausgewählt wird Das Globus-Icon für "is_siteroot" wird in der Datensatzliste nun korrekt ausgelesen und dargestellt PHP-Typfehler Vermeidung einer PHP 8.5-Deprecationmeldung beim Anlegen neuer Datensätze auf Root-Ebene Vermeidung einer PHP 8.5-Deprecationmeldung Im DependencyOrderingService Verbesserte phpDoc Typ-Deklaration von HashScope Vermeidung mehrerer PHP 8.5-Deprecationmeldung bei "unset" mit typisierten Variablen, sowie Anpassung einiger phpDoc und interner Typdeklarationen Vorbereitung für Symfony 8 Kompatibilität mit PHP Return-Type Deklarationen von ConsoleCommand "configure" Methoden Vorbereitung für Symfony 8 Kompatibilität mit PHP Return-Type Deklarationen in Dependency Injection "process" Methoden Vorbereitung für Symfony 8 Kompatibilität durch Nutzung von "addCommands()" statt der "add()" Methode Backend: FormEngine Der Button "Neuer Datensatz" wird nun in der Einzel-Tabellenansicht nur noch angezeigt, wenn das Anlegen von Datensätzen auch wirklich auf der jeweiligen Seite möglich ist Backend: Extension Manager Verbesserte Auswertung des "offlineMode" Settings Dependencies Update der ISO-Datenbank für Ländernamen Dokumentation Der neue "watchRst" Live-Rendering runTests Befehl wurde leicht restrukturiert und Beispiel-Aufrufe eingefügt Anpassung der Klassenbeschreibung des SanitizeFileNameEvent (copy+paste Irrtum) Umbenennung der internen Variable $hash" in "$hashAlgorithm" für bessere Verständlichkeit in einigen Stellen der "ResourceStorage" API-Klasse. Copyright-Jahr 2026 wurde gesetzt PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 13.4.24

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Das aktuelle Release behebt vor allem zwei Regression Bugs nach dem letzten Security Release: Das korrekte Auslesen von Typolink-Zielen für Redirects und ein wichtiger Fix für FileSpool Mailer , damit dort Mails mit Attachments wieder korrekt verarbeitet werden können und bei Fehlern keine gespoolten Mails gelöscht werden. Insgesamt gab es 10 Änderungen . Regression-Bugfixes Wissenswert Ein Bug im Security-Fix für den datei-basierten Spooler (FileSpool) konnte dazu führen, dass Nachrichten mit Attachments nicht zugestellt werden, und auch nicht erneut versendet würden. Wissenswert Das Parsing von Typolinks als Redirect-Ziele für schützenswerte Inhalte wurde korrigiert. Fluid Alle Fluid-Argumente nutzten "lower camel case" bis auf "parts-as" vom TypolinkViewhelper. Dieser unterstützt nun auch "partsAs" (zusätzlich, kein breaking change). Backend: UI Kleinere Anpassung der CSS Rahmenfarben im Backend für hervorgehobene Tabellenzellen API: Backend Vermeidung von JavaScript-Fehlern bei Event-Binding auf das Loginformular, wo kein Loginformular in der DOM-Ausgabe vorhanden ist (im Backend) In XLF-Sprachdateien ist das Attribut `xml:space="preserve"` entfernt worden, da überflüssig. PHP-Typfehler PHP 8.5 Kompatibilität für "NULL"-indizierte Arrays (in DatabaseRecordList) Anpassung der Type-Hint-Definition von `AbstractFinisher::parseOption`, so dass auch "bool" erlaubt ist (PHPDoc) PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 13.4.26

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Das aktuelle Release ist ein weiteres kleines Maintenance-Release, das vor allem ein Problem mit der Paketabhängigkeit “firebase/php-jwt” behebt, durch das eine “composer install” Projektinstallation mit modernen Composer-Versionen leider sonst mit älteren TYPO3-Versionen fehlschlägt. Auch ein Caching-Bug beim Aktivieren von Extensions wurde addressiert. Weiterhin wurde eine kleine Regression mit sys_redirects und dessen Rechtemanagement behoben, der TCA-Typ “Language” kann nun in Flexforms genutzt werden, und CKEditor 5 RegExp Replacements funktionieren in mehr Fällen. Insgesamt gab es 24 Änderungen . Regression-Bugfixes Wissenswert Der Sicherungsmechanismus zum Ermöglichen für sys_redirect Bearbeitungsrechte (auf Root-Ebene) enthielt einen Fehler, der nach der Nutzung des Mechanismus (z.B. im DataHandler) für den Rest der Ausführung die vorhandenen User-Rechte auf ungültige (fehlende) Werte setzen konnte. TCA / Schema API / Record API Wissenswert Der TCA Typ "Language" kann nun auch in Flexforms genutzt werden Wenn in TCA type=Select Werte ein integer-basiertes Label besitzen (einfache Zahlenwerte) konnte dies einen PHP-Typfehler hervorrufen, sofern die TCA Schema API zum Auslesen genutzt wurde TypoScript Die Option folders.recursive in einem stdWrap für den FilesProcessor wird nun korrekt ausgewertet Backend: UI Feldlabel in der Datensatzliste werden nicht mehr doppelt htmlspecialchars() kodiert "Zurück"-Links vom LinkBrowser gehen in gewissen Randfällen nicht mehr verloren, wenn ein Link erneut verlinkt wird Der "Schließen"-Button für Dialoge verschluckt nun für die A11a-Vorlesefunktion kein Leerzeichen mehr zwischen Titel des Modals und dem Begriff "Schließen". Der Transparenz-Farbwert des "Seiten-Titel bearbeiten"-Stifts in der Layoutansicht wurde optimiert Die "Log"-Ansicht zeichnet Log-Einträge nun immer als "englischsprachig" aus (A11y) API: Backend Erweiterung des Hooks "['t3lib/class.t3lib_befunc.php']['postProcessValue']" um ein Metadaten-Referenzobjekt zu übertragen was auch in "preProcessValue" verfügbar ist ImageMagick7 wirft keine Fehler mehr für Nutzung von "+matte" Wenn ImageMagick/GraphicsMagick ein Fallback-Dateiformat nutzt (z.b. für AVIF-Schreibaktionen) wird dies in der Backend-Bildprüfung nun dargestellt Die CSP Report-Datenbanktabellen können nun auch via Scheduler-Task regelmäßig geleert werden Die CSP API nutzt nun kein "unsafe-hashes" keyword mehr für "style-src-elem" im XmlSiteRenderer PHP-Typfehler Vermeidung eines Typfehlers wenn ColorPresets ohne Label (vor kurzem neu eingefügt) per TSConfig gesetzt wurden Backend: CKEditor Die Nutzung von Ersetzungen via regulärer Ausdrücke mit Pattern-Matching und Null-Werten via YAML-Konfiguration funktioniert nun ohne Fehlermeldungen Backend: Extension Manager Wissenswert Beim Aktivieren einer Extension wurden die Laufzeit-Caches fehlerhaft ausgetauscht und konnten den Aktivierungsprozess stören Dependencies Wissenswert Die als unsicher markierte firebase/php-jwt Bibliothek wird nun in Version 7.0 eingebunden (Version 6 ist ebenfalls zulässig) um Composer-basierte Projektinstanzen nicht in der Installation zu blockieren. Wichtig zu wissen: Die Sicherheitslücke in Version 6 betrifft TYPO3 nicht, daher ist dies kein sicherheitskritische Update. Initiales Update von firebase/php-jwt Dokumentation Der Link zu den TYPO3 News wurde korrigiert um auf die neue Seite https://news.typo3.com zu zeigen PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

Impressum

pietzpluswild GmbH Barbarossaplatz 4 50674 Köln Fon +49 (0)221 2772898-0 info@ppw.de Geschäftsführer Michael Pietz und Michael Wild von Hohenborn Registergericht: Amtsgericht Köln Registernummer: HRB 63609 USt-ID: DE 260 789 354 Inhaltlich Verantwortlicher gemäß § 55 Abs. 2 RStV Michael Pietz (Anschrift s. oben) Haftungsausschluss Die auf der Webseite der pietzpluswild GmbH veröffentlichten Inhalte und Informationen werden mit größtmöglicher Sorgfalt recherchiert und implementiert. Fehler im Bearbeitungsvorgang sind dennoch nicht auszuschließen. Hinweis und Korrekturen senden Sie bitte an info(at)ppw.de Eine Haftung für die Richtigkeit, Vollständigkeit und Aktualität dieser Webseiten kann trotz sorgfältiger Prüfung nicht übernommen werden. Die pietzpluswild GmbH übernimmt insbesondere keinerlei Haftung für eventuelle Schäden oder Konsequenzen, die durch die direkte oder indirekte Nutzung der angebotenen Inhalte entstehen. Die pietzpluswild GmbH ist als Inhaltsanbieter für die eigenen Inhalte, die es zur Nutzung bereithält, nach den allgemeinen Gesetzen verantwortlich. Von diesen eigenen Inhalten sind Querverweise (externe Links) auf die von anderen Anbietern bereitgehaltenen Inhalte zu unterscheiden. Diese fremden Inhalte stammen weder von der pietzpluswild GmbH noch hat die pietzpluswild GmbH die Möglichkeit, den Inhalt von Seiten Dritter zu beeinflussen. Die Inhalte fremder Seiten, auf die durch die pietzpluswild GmbH mittels Links hinweist, spiegeln nicht die Meinung der pietzpluswild GmbH wider, sondern dienen lediglich der Information und der Darstellung von Zusammenhängen. Die pietzpluswild GmbH haftet nicht für fremde Inhalte, auf die es lediglich im oben genannten Sinne hinweist. Die Verantwortlichkeit liegt alleine bei dem Anbieter der Inhalte, § 5 Abs. 3 DDG. Urheberrecht Alle auf dieser Webseite veröffentlichten Inhalte (Texte, Grafiken, Bilder, Layout, Videosequenzen usw.) unterliegen dem Urheberrecht. Jede vom Urheberrechtsgesetz nicht zugelassene Verwertung bedarf vorheriger schriftlicher Zustimmung der jeweiligen Berechtigten. Dies gilt insbesondere für Bearbeitung, Übersetzung, Vervielfältigung, Einspeicherung, Verarbeitung bzw. Wiedergabe von Inhalten in Datenbanken oder anderen elektronischen Medien und Systemen. Downloads und Fotokopien von Web-Seiten - nur für den persönlichen, privaten, nicht kommerziellen Gebrauch - dürfen grundsätzlich hergestellt werden. Dieses Impressum gilt auch für unsere Onlinepräsenz/Profile auf folgenden Medien Facebook: https://www.facebook.com/pietzpluswild Instagram: https://www.instagram.com/pietzpluswild/ LinkedIn: https://de.linkedin.com/company/pietzpluswild-gmbh XING: https://www.xing.com/companies/pietzpluswildgmbh Website: https://www.let-kids-be-kids.de/ Bildnachweise: Autor: cagkansayin / Quelle: istock by Getty Images / Stockfoto-ID: 1414910820 - Autor: nrey / Quelle: Shutterstock / Stockfoto-ID: 78172564 - Autor: Roman Samborskyi / Quelle: Shutterstock / Stockfoto-ID: 1536652544 - Autor: VioletaStoimenova / Quelle: istock by Getty Images / Stockfoto-ID: 1281297414 - Autor: Gorodenkoff / Quelle: Shutterstock / Stockfoto-ID: 2200880615 - Autor: BestForBest / Quelle: istock by Getty Images / Stockfoto-ID: 1335052481 - Autor: AmnajKhetsamtip / Quelle: istock by Getty Images / Stockfoto-ID: 1322157897 - Autor: Pekic / Quelle: istock by Getty Images / Stockfoto-ID: 1631444132 - Autor: Kirill Smyslov / Quelle: istock by Getty Images / Stockfoto-ID: 2178168148 - Autor: Prostock-Studio / Quelle: istock by Getty Images / Stockfoto-ID: 1368994091 - Autor: shironosov / Quelle: istock by Getty Images / Stockfoto-ID: 1342438518 - Autor: Kinwun / Quelle: istock by Getty Images / Stockfoto-ID: 656056938 - Autor: Shutthiphong Chandaeng / Quelle: istock by Getty Images / Stockfoto-ID: 1399842674 - Autor: master1305 / Quelle: istock by Getty Images / Stockfoto-ID: 1044672050 - Autor: GaudiLab / Quelle: Shutterstock / Stockfoto-ID: 519894901 - Autor: pathdoc / Quelle: Shutterstock / Stockfoto-ID: 650442391 - Autor: ShutterProductions / Quelle: Shutterstock / Stockfoto-ID: 557402248 - Autor: kzenon / Quelle: istock by Getty Images / Stockfoto-ID: 922611582 - Autor: Worawut Prasuwan / Quelle: istock by Getty Images / Stockfoto-ID: 1281673356 - Autor: Tetiana Lazunova / Quelle: istock by Getty Images / Stockfoto-ID: 1128519113 - Autor: gesrey / Quelle: istock by Getty Images / Stockfoto-ID: 1276789753 - Autor: Sean Anthony Eddy / Quelle: istock by Getty Images / Stockfoto-ID: 1413603540 - Autor: Pongchart B / Quelle: Shutterstock / Stockfoto-ID: 1826795609 - Autor: alphaspirit.it / Quelle: Shutterstock / Stockfoto-ID: 171400451 - Autor: azwanlazam / Quelle: Shutterstock / Stockfoto-ID: 574088275 - Autor: dencg / Quelle: Shutterstock / Stockfoto-ID: 119762866 - Autor: master1305 / Quelle: istock by Getty Images / Stockfoto-ID: 1044672050 - Autor: AndreyPopov / Quelle: istock by Getty Images / Stockfoto-ID: 1646099478 - Autor: Pongchart B / Quelle: Shutterstock / Stockfoto-ID: 1826795609 - Autor: alvarez / Quelle: istock by Getty Images / Stockfoto-ID: 1301773137 - Autor: Gerd Harder / Quelle: istock by Getty Images / Stockfoto-ID: 2226708220 - Autor: AndreyPopov / Quelle: istock by Getty Images / Stockfoto-ID: 1287081679 - Autor: wagnerokasaki / Quelle: istock by Getty Images / Stockfoto-ID: 1141531450 - Autor: RichVintage / Quelle: istock by Getty Images / Stockfoto-ID: 506594086 - Autor: BOY ANTHONY / Quelle: Shutterstock / Stockfoto-ID: 2523833227 - Autor: Aleksandra Alekseeva / Quelle: istock by Getty Images / Stockfoto-ID: 1219202418 - Autor: magical_light / Quelle: istock by Getty Images / Stockfoto-ID: 659489984 - Autor: Siwakorn1933 / Quelle: Shutterstock / Stockfoto-ID: 2536694915 - Autor: Prostock-studio / Quelle: Shutterstock / Stockfoto-ID: 2209633905 - Autor: Stokkete / Quelle: Shutterstock / Stockfoto-ID: 2261324147 - Autor: Miha Creative / Quelle: Shutterstock / Stockfoto-ID: 2139960475 - Autor: montego / Quelle: Shutterstock / Stockfoto-ID: 177953528 - Autor: Farknot Architect / Quelle: Shutterstock / Stockfoto-ID: 2025579551 - Autor: VGstockstudio / Quelle: Shutterstock / Stockfoto-ID: 1206872107 - Autor: MMD Creative / Quelle: Shutterstock / Stockfoto-ID: 2385912181 - Autor: White Bokeh / Quelle: Shutterstock / Stockfoto-ID: 2626867287 - Autor: FredFroese / Quelle: istock by Getty Images / Stockfoto-ID: 175181127 - Autor: shapecharge / Quelle: istock by Getty Images / Stockfoto-ID: 1053521832 - Autor: PeopleImages / Quelle: Shutterstock / Stockfoto-ID: 2460003685 - Autor: Andrey_Popov / Quelle: Shutterstock / Stockfoto-ID: 2151128883

Weiterlesen

TYPO3 Version 13.4.25

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Das aktuelle Release behebt eher kleinere Fehler. Die wichtigsten Änderungen: In der Vorschau werden nun versteckte Elemente auf versteckten Seiten nicht mehr angezeigt. Das Löschen von Datensätzen mit "pid=0" Beschränkung (z.B. redirects) funktioniert wieder. Insgesamt gab es 50 Änderungen . Regression-Bugfixes Sehr wichtig Der Patch zur Auswertung von starttime/endtime bei workspace-records wurde zurückgezogen, da dies dazu führte dass bei der Seiten-Vorschau auf versteckten Seiten auch alle versteckten Inhalte erschienen, was ungewollt war. Wissenswert Eine ältere Regression innerhalb Fluid wurde behoben, die dafür sorgte dass im Extbase-Kontext die Vererbungsreihenfolge von Partials/Templates/Layouts in gewissen Randfällen nicht korrekt ausgewertet wurde. Die Nutzung des Events "ModifyCacheLifetimeForRowEvent" für Änderungen in der Cache-Lebenszeit wird nun korrekt ausgewertet Site Settings / Site Sets Sites die auf Rootpages gemappt sind, bei denen starttime/endtime gesetzt ist werden nun korrekt ausgewertet so dass die zugehörigen Sites korrekt dargestellt werden können EXT:form Bei Nutzung von Country-Elementen in Forms werden nun konsistent die lokalisierten Ländernamen überall verwendet in der Darstellung. Die "Zurück"-Funktion nach dem Editieren eines Formular-Elements nach der Vorschaufunktion leitet nun wieder korrekt zur Ursprungsseite zurück API (Frontend / Extbase) Die Nutzung des #FileUpload Attributs in XClassed Domain Models funktioniert nun. Extbase-Annotation "Transient" sorgt nun in der Auswertung bei Validatoren nicht mehr für Fehlermeldungen Fluid Der f:image ViewHelper kann nun auch gezielt ein leeres "title" Attribut übermitteln, so dass in diesem Fall dann kein (leerer) Titel ausgegeben wird, sondern das Attribut komplett entfällt. Backend: UI Wissenswert Das Live-Such-Modal wird nun nicht in allen Browser-Tab-Instanzen geöffnet (wenn mehrere existieren) Wissenswert Sprachdateien, die von einem zusammengesetzten Locale wie "da-DK" einer Site zugeordnet sind konnten nicht korrekt die Haupt-Dateien "da.locallang.xlf" in gewissen TypoScript-Randfällen aufgelöst werden um Inline-Sprachlabels zu überschreiben Wissenswert Die "Hotkey API" Einbindung via JavaScript wurde intern überarbeitet um Randfälle falscher Initialisierung vermeiden zu können. Wissenswert Die TypoScript-Konfiguration im Template-Backendmodul wertet nun versteckte oder zeitlich beschränkte Datensätze korrekt aus, und bezieht sie nicht in die Variablen-Auswertung mit ein Wissenswert Beim kopieren von Seiten werden nur die Elemente einer Sprach mitkopiert, die in der Zielstruktur ebenfalls vorhanden sind Eigene Icons (Versionierung, Datensatzliste, Kontextmenü) werden nun als Inline SVG gerendert, und unterstützen somit Dark/Light-Mode in der Darstellung Die Inline-Nutzung von SVG-Sprites kann nun Gebrauch von "use href" Verweisen machen, so dass das inline-rendering auch mit Dark/Light-Mode-Auswertunf funktionieren kann Die Dateiliste wird nun korrekt auf/absteigend sortiert, genauso wie in der Verzeichnisbaumstruktur Die Live-Suche findet nun auch Datensätze im aktuellen Workspace, die noch nicht veröffentlicht wurden Update der "alwan"-Colorpicker-Library ermöglicht nun vordefinierte Farbwerte in den Pickern mit Labels auszulesen (Accessibility) Bessere Formulierung im Dateimodul bei fehlerhafter Umbenennung einer Datei Die Zuweisung von Rechten auf Benutzergruppen wird nicht mehr falsch dargestellt (CSS-Fix) API: Backend Die Fehlermeldung bei falsch zugewiesenen JavaScript-Moduleaufrufen ist nun klarer und enthält mehr Informationen Die "AsMessageHandler" Nutzung für Symfony Messenger Registrierung funktioniert nun für mehr Fälle (auf Methoden-Ebene, Klassen-Ebene, und Mehrfachnutzung) Ungültige UTF-8 Zeichen beim Ausführen des "Sudo-Modals" (Authorisierung für besondere Aktionen) im HTTP-Header können nun ohne Fehler durchgereicht werden. PHP-Typfehler Behebung eines "undefined array key" Fehlers im LanguageMenuProcessor, wennn Seiten keine zuordbare Sprache besitzen Vermeidung eines Typfehlers bei Aufruf von "ProcessedFile::setMissing" in falschem Kontext (meist in Cronjobs bei der Prüfung nicht mehr vorhandener FAL-Dateien) Backend: EXT:workspaces Die "Alle auswählen" Aktion beim Ändern des Workspace-Zustands steht nun wieder zur Verfügung Vermeidung eines PHP-Typfehlers in der Workspace-Datensatzansicht, wenn die Sprache eines zugehörigen Datensatzes gelöscht wurde Backend EXT:impexp Die CLI Option für das Import/Export Kommando kann nun korrekt mit der "--exclude" Option umgehen, um Datensätze auszuschließen. EXT:redirects Die automatische Erzeugung von Redirects bei Slug-Änderungen läuft nun über den DataHandler, um sowohl Rechteprobleme zu vermeiden, als auch korrekte Versionierung zu forcieren. Dependencies Anpassungen für TypeScript v6/7 für JavaScript-Transpilierung (Build-Pipeline) Update der phpUnit Dependencies Update auf Fluid 4.5.1 (kleinere Bugfixes) Update von psy/psysh Abhängigkeit PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 13.4.27

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Das neue Maintenance-Release behebt am spürbarsten einen Browser-Caching-Bug für SVG-Icons . Auch in EXT:form wurden hilfreiche Bugfixes durchgeführt. Der mitgelieferte CKEditor v5 wurde aktualisiert um ein potentielles Sicherheitsrisiko (JavaScript in frames) zu vermeiden. Insgesamt gab es 37 Änderungen . Regression-Bugfixes Sehr wichtig Vermeidung eines SVG-Icon-Caching-Problems, das dafür sorgte das neue Icons nicht dargestellt wurden (z.b. der "Aufklapp-Pfeil" im Seitenbaum EXT:form Wissenswert Beim bearbeiten von Formularen in mehreren Browser-Tabs konnten die Sessiondatein durcheinander geraten, und nach der Speicherung weitere Formulare nicht mehr bearbeitet werden. Dies ist nun behoben. Bitte beachten, dass das gleichzeitige Bearbeiten von demselben Formular in mehreren Browsertabs weiterhin einen Fehlerzustand provoziert. Vermeidung einer Fehlermeldung zum FileUpload-Zugriff in der Formularvorschau Der SaveToDatabaseFinisher kann nun auch in Datenbanktabellen speichern, die keine "UID" Spalte besitzen, ohne dass eine Fehlermeldung erscheint. TypoScript Das "menu_categorized" Inhaltselement erstellt nun Datenbankabfragen ohne "GROUP BY" zur Vermeidung von Fehlermeldungen in DB-Instanzen die als "ONLY_FULL_GROUP_BY" definiert sind. API (Frontend / Extbase) Wissenswert Bei Nutzung von multiple file uploads in Extbase werden mehrere Argumente in gewissen Randfällen nicht mehr mit fehlerhafter Struktur in einem Array zusammengeführt Content Security Policy (CSP) CSP-Regeln innerhalb der Standard-Fehlerseiten werden zentraler zur HTTP-Response-Erzeugung ausgewertet Die Importmap im Backend-PageRenderer wertet script-src-elem in den CSP-Regeln korrekt aus Backend: UI Der Backend-Seitenbaum innerhalb der Element-Browser-Popups kann vorausgewählte Nodes nun korrekt aktivieren API: Backend Sehr wichtig Die "recursive" Option des "FilesDataProcessor" wird nun wieder korrekt ausgewertet und wirft keinen PHP-Typfehler mehr, falls der Schlüssel nicht gesetzt wurde. Wissenswert Bei Nutzung von open_basedir erzeugen Icon-URL-Aufrufe keine falsch erzeugten Pfade mehr Die "defVals" Parameter bei Nutzung von JavaScript-Routen werden nun korrekt übermittelt Der Seitenbrowser wertet nun das korrekte Attribut für "Ist verlinkbar" aus um verlinkbare Seiten im Modal-Popup zu kennzeichnen Die Standard `.htaccess` Datei enthält keine doppelte HTTP Header 'Cache-Control' definition mehr Die Funktion "GeneralUtility::implodeAttributes()" kann nun auch (ungültige) HTML-Attribute ausgeben, die nur aus Zahlen bestehen. Vermeidung einer Fehlermeldung beim Löschen einer Datei mit Dateireferenzen, die nicht mehr existieren PHP-Typfehler Vermeidung von Typfehler in Datahandler-Methode `checkValue_SW` für Null-Typdeklaration Vermeidung eines PHP 8.5 Typfehlers für eine leere Kategorie-Zuweisung in settings.definitions.yaml Dateien Backend: CKEditor Wissenswert Upgrade auf CKEditor 5 v47.6 behebt einige Bugs in Bezug auf XSS (Edge-Case, konfigurationsspezifisch) und Listenverhalten, soviel zahlreiche AI-Verbesserungen Die Nutzung von Ersetzungen via regulärer Ausdrücke mit Pattern-Matching und Null-Werten via YAML-Konfiguration funktioniert nun ohne Fehlermeldungen Backend: Lokalisierung Fehlende XLF-Sprachlabels wurden nachgereicht, um Fehlermeldungen beim Speichern (für Randfälle) lokalisieren zu können Backend: EXT:reports Der EnvironmentStatusReport kann nun auch per CLI-Auslösung die meisten Checks ausführen und eine Mail versenden (vorher waren alle Reports im CLI-Kontext deaktiviert) EXT:recycler Beim Löschen einer Auswahl an Papierbkorb-Datensätzen werden vorherige Filter-Einstellungen nun für Folgeaktionen beibehalten. Die Blätterfunktion im Papierkorb zeigt keine falschen Seitenzahlen mehr an, wenn Elemente mit Sub-Typen enthalten sind. Der Runtime-Cache für das Caching von Usernamen in der Papierkorb-Ansicht war fehlerhaft und zeigt jetzt wieder korrekte Zuordnungen an. Dependencies Wissenswert Symfony 7.4 (LTS) wird als Abhängigkeit definiert Update von PHPdocumentor Abhängigkeiten Update von NPM Abhhängigkeiten Dokumentation Die Fehlermeldung bei MFA-Login-Sperrung gibt nun deutlicher an, dass das Entsperren eines Providers nicht temporär ist und Admin-Intervention erfordert. PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

BITV Check - Wir prüfen Ihre Website oder Ihr digitales Produkt.

Wir setzen die Projekte unsere Kunden nicht nur BITV-konform um, wir prüfen auch Websites, Apps und digitale Produkte hinsichtlich der gesetzlichen Anforderungen. Buchen Sie unser 30-Minten-Erstgespräch - unverbindlich, klar und kompetent. Denn digitale Barriefreiheit ist Pflicht.