Suche

156 Treffer

TYPO3 Version 14.3.3

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Dies ist ein Security-Release. 13 Sicherheitslücken, alle für "vertrauensunwürdige Redaktion" relevant. Auch werden nun neuere Symfony-Versionen verwendet. Weiterhin wurden kleinere Regression-Fixes für den Scheduler, Cache-Tag Collector für Site-Identifier und den MenuProcessor (titleField) eingebaut. Insgesamt gab es 57 Änderungen . Sicherheit Sehr wichtig Die Möglichkeit zum Backend-Password-Reset war auch an Stellen möglich, obwohl das UI dafür ausgeblendet wurde. Sehr wichtig TYPO3-CORE-SA-2026-008: EXT:form ermöglichte den redaktionellen Upload von speziell benannten YAML-Dateien die später als gültige Formulare genutzt werden konnten und somit bösartige Konfiguration enthalten konnten. Wissenswert Der Parameter "returnUrl" im Template für die Site Configuration kann nicht mehr für potentielles XSS genutzt werden. Aufgrund Backend-CSP-Regeln lässt sich dies nicht ausnutzen und wird als regulärer Bug gehandhabt. Wissenswert TYPO3-CORE-SA-2026-019: Weitere Absicherung der ".form.yaml" Dateiendung Wissenswert TYPO3-CORE-SA-2026-017: Redakteure mit Schreibzugriff auf die neue EXT:form "form_definitions" Tabelle könnten potentiell sicherheitsrelevante Formularkonfigurationen am Zugriffschutz vorbei hochladen. Wissenswert TYPO3-CORE-SA-2026-015: Zugriff auf Meta-Daten von diversen AJAX-API-Routen könnte Daten ohne ausreichende Rechtechecks offenbaren, die Redakteuren eigentlich vorhenthalten wären. Wissenswert TYPO3-CORE-SA-2026-014: Es konnten Datensätze in das TYPO3-Clipboard eingefügt werden, auf die der Redakteur eigentlich keine Leserechte haben sollte. Wissenswert TYPO3-CORE-SA-2026-013: Zugriffsrechte auf Dateien konnten über den FAL fallback-Storage (uid 0) umgangen werden und z.B. Logdateien an eingeloggte Redakteure offenbaren (wenn Dateidownload erlaubt) Wissenswert TYPO3-CORE-SA-2026-012: Via DataHandler konnten Datensätze auf eine andere Seite verschoben werden, ohne dass Schreibzugrff auf die Quellseite existierte. Wissenswert TYPO3-CORE-SA-2026-011: Redakteure mit Zugriff auf den Papierkorb konnten Datensätze wieder herstellen, zu denen keinen Zugriffsrechte bestanden. Wissenswert !TYPO3-CORE-SA-2026-007: Redakteure konnten mit fehlendem Zugriffskontrollen auf gewisse FileMounts schreibend zugreifen Wissenswert TYPO3-CORE-SA-2026-006: Der typo3/html-sanitizer war gegen zwei Formen von XSS-Angriff verwundbar. TYPO3-CORE-SA-2026-018: Deserialisierung von PHP-Objekten innerhalb des Caching-Frameworks ist möglich, wenn Angreifer Schreibzugriff auf gewisse Datenanktabellen (sys_log oder auch wiederum Cache-Datensätze) erlangen könnten. TYPO3-CORE-SA-2026-016: Die FAL-API kann in Zusammenhang mit speziellen Projektverzeichnisnamen ausgenutzt werden um Administrator-Usern das Anlegen von Storages zu ermöglichen, die auf Verzeichnisse ausserhalb des Projektverzeichnisses zeigen. TYPO3-CORE-SA-2026-010: Datensätze mit gewissen HTML-Steuersequenzen konnten in EXT:indexed_search derart verarbeitet werden, dass ein XSS-Angriffsvektor (ausgehend von Backend-Redakteuren) entstand. TYPO3-CORE-SA-2026-009: Bei der Nutzung von "GeneralUtility::sanitizeLocalUrl" konnten Extensions in gewissen Fällen ausgenutzt werden um Weiterleitungen an beliebige URL-Endpunkte (für Phishing-Angriffe gegen Redakteure) einzubinden. Der RecordListController härtet nun die Sichtbarkeits-Togglefunktion gegen unberechtigten Zugriff (der DataHandler hat dies jedoch auch niederschwellig sichergestellt) Regression-Bugfixes Wissenswert Die Einbindung der Site-ID in den Cache-Tag Collector wurde rückgängig gemacht, da es Probleme machte auf Seiten, wo ungültige Zeichen (z.B. Punkte) im Site-Identifier genutzt wurden. Der Commit enthält ein Beispiel, wie man die Integration eines Site-Cache-Tags mit eigenem Code auch einfach durchführen kann. Die Methoden `SchedulerTaskRepository::add()` und `findRecordByUid` wurden wieder eingefügt, weil dies ein unbeabsichtiger Breaking Change für v14 war. Diese Methoden dürften jedoch eher selten genutzt werden. Der MenuProcessor wertet nun das Feld "titleField" wieder korrekt aus EXT:form Wissenswert Der DateiUpload von mehr als einer Datei hat einen falschen HTML/CSS-Identifier wiederverwendet, statt eigenständige zu erzeugen (wichtig für etwaige JS/DOM-Operationen) Handling des `TranslationServices` wurde in Hinblick auf Interface-Nutzung gehärtet Vermeidung eines PHP-Fehlers, wenn ein leeres TypoScript setup-Array vorliegt Backend: UI Die User-Option "Maximale Titellänge" wird konsistenter an weiteren Stellen mit einbezogen Die "interne Beschreibung" Informationen von TCA-Feldern in FormEngine wurden nicht immer dargestellt Backend: API Wissenswert Die GarbageCollection Aufräumarbeiten nutzen nun segmentierte SQL-Abfragen, um bei sehr umfangreichen Cleanups keine SQL-Platzhaltermenge auszuschöpfen. Wissenswert Der ProductionExceptionHandler kann nun den korrenten HTTP-Fehlercode aus der Exception auslesen anstelle einen hartkodierten 503 Fehler pauschal auszugeben. Wissenswert Die Performance von `language:update` wurde verbessert Die `PageRepository->init()` Methode wurde verschlankt um den Konstrukturscope klarer zu definieren. Dies sollte keine Auswirkung auf aktuelle Nutzung haben und ist intern. Vermeidung irrelevanter label_alt Datenbank-Operationen bei Einsatz von formattedLabel_userFunc Ein DeprecationLog-Eintrag im PageRecordProvider für die Live-Suche wird für Prüfung von Zugriffsrechten nun vermieden Vermeidung eines PHP-Fehlers in der Dateiliste wenn Nicht-Admin-Nutzer einen FileMount durchsuchen, und die Navigationsstruktur aufgrund eines falschen Root-Nodes nicht dargestellt werden kann Ausgliederung des sicherheitsrelevanten "DeserializationService" (aus dem PolymorphicDeserializer) in eine eigene Klasse Die Methode `ExtensionManagementUtility::addTcaSelectItemGroup` kann nun die Position `top` korrekt auswerten, wenn eine Gruppe initial noch nicht existiert Der Konfigurationstyp "wrap" für TypoScript-Konstanten-Setup wird nun korrekt ausgewertet PHP-Typfehler Wissenswert Vermeidung einer PHP-Exception für den Suggest-Wizard in FormEngine für Typ-lose Datenbanktabellen (z.b. sys_categories) Vermeidung eines Typfehlers wenn in IRRE-Relationen die starttime/endtime Datumsfelder angezeigt und gespeichert werden sollen "BackendUtility::daysUntil" Fehlfunktion. Backend: EXT:workspaces Verbessertes Auslesen des Datensatz-Zustands (und dessen diff/History) im GridService Backend: EXT:scheduler Wissenswert Ein neuer PSR-14 Event `AfterTaskExecutionEvent` wurde eingefügt, mit dem Task-Ausführungen nun getrackt werden können. Strukturelles Der runTests.sh dispatcher kann nun automatisch interaktive Shells erkennen für Input/Output redirection, hilfreich für LLM-Agents Dependencies Wissenswert Symfony-Abhängigkeiten werden nun aufgrund von Sicherheits-Bugfixes auf Version 7.4 angehoben (vorher 7.2) Erhöhung der Symfony-Abhängigkeiten auf aktuellste Patchlevels EXT:styleguide definiert nun keine harten Abhängigkeiten mehr zu weiteren Extensions wie forms, felogin PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 13.4.31

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Dies ist ein Security-Release. 13 Sicherheitslücken, alle für "vertrauensunwürdige Redaktion" relevant. Auch werden nun neuere Symfony-Versionen verwendet. Weiterhin wurden kleinere Regression-Fixes für den Scheduler, Cache-Tag Collector für Site-Identifier und den MenuProcessor (titleField) eingebaut. Insgesamt gab es 31 Änderungen . Sicherheit Sehr wichtig Die Möglichkeit zum Backend-Password-Reset war auch an Stellen möglich, obwohl das UI dafür ausgeblendet wurde. Sehr wichtig TYPO3-CORE-SA-2026-008: EXT:form ermöglichte den redaktionellen Upload von speziell benannten YAML-Dateien die später als gültige Formulare genutzt werden konnten und somit bösartige Konfiguration enthalten konnten. Wissenswert Der Parameter "returnUrl" im Template für die Site Configuration kann nicht mehr für potentielles XSS genutzt werden. Aufgrund Backend-CSP-Regeln lässt sich dies nicht ausnutzen und wird als regulärer Bug gehandhabt. Wissenswert TYPO3-CORE-SA-2026-019: Weitere Absicherung der ".form.yaml" Dateiendung Wissenswert TYPO3-CORE-SA-2026-015: Zugriff auf Meta-Daten von diversen AJAX-API-Routen könnte Daten ohne ausreichende Rechtechecks offenbaren, die Redakteuren eigentlich vorhenthalten wären. Wissenswert TYPO3-CORE-SA-2026-014: Es konnten Datensätze in das TYPO3-Clipboard eingefügt werden, auf die der Redakteur eigentlich keine Leserechte haben sollte. Wissenswert TYPO3-CORE-SA-2026-013: Zugriffsrechte auf Dateien konnten über den FAL fallback-Storage (uid 0) umgangen werden und z.B. Logdateien an eingeloggte Redakteure offenbaren (wenn Dateidownload erlaubt) Wissenswert TYPO3-CORE-SA-2026-012: Via DataHandler konnten Datensätze auf eine andere Seite verschoben werden, ohne dass Schreibzugrff auf die Quellseite existierte. Wissenswert TYPO3-CORE-SA-2026-011: Redakteure mit Zugriff auf den Papierkorb konnten Datensätze wieder herstellen, zu denen keinen Zugriffsrechte bestanden. Wissenswert !TYPO3-CORE-SA-2026-007: Redakteure konnten mit fehlendem Zugriffskontrollen auf gewisse FileMounts schreibend zugreifen Wissenswert TYPO3-CORE-SA-2026-006: Der typo3/html-sanitizer war gegen zwei Formen von XSS-Angriff verwundbar. TYPO3-CORE-SA-2026-018: Deserialisierung von PHP-Objekten innerhalb des Caching-Frameworks ist möglich, wenn Angreifer Schreibzugriff auf gewisse Datenanktabellen (sys_log oder auch wiederum Cache-Datensätze) erlangen könnten. TYPO3-CORE-SA-2026-016: Die FAL-API kann in Zusammenhang mit speziellen Projektverzeichnisnamen ausgenutzt werden um Administrator-Usern das Anlegen von Storages zu ermöglichen, die auf Verzeichnisse ausserhalb des Projektverzeichnisses zeigen. TYPO3-CORE-SA-2026-010: Datensätze mit gewissen HTML-Steuersequenzen konnten in EXT:indexed_search derart verarbeitet werden, dass ein XSS-Angriffsvektor (ausgehend von Backend-Redakteuren) entstand. TYPO3-CORE-SA-2026-009: Bei der Nutzung von "GeneralUtility::sanitizeLocalUrl" konnten Extensions in gewissen Fällen ausgenutzt werden um Weiterleitungen an beliebige URL-Endpunkte (für Phishing-Angriffe gegen Redakteure) einzubinden. Regression-Bugfixes Wissenswert Die Einbindung der Site-ID in den Cache-Tag Collector wurde rückgängig gemacht, da es Probleme machte auf Seiten, wo ungültige Zeichen (z.B. Punkte) im Site-Identifier genutzt wurden. Der Commit enthält ein Beispiel, wie man die Integration eines Site-Cache-Tags mit eigenem Code auch einfach durchführen kann. Backend: API Wissenswert Die GarbageCollection Aufräumarbeiten nutzen nun segmentierte SQL-Abfragen, um bei sehr umfangreichen Cleanups keine SQL-Platzhaltermenge auszuschöpfen. Ausgliederung des sicherheitsrelevanten "DeserializationService" (aus dem PolymorphicDeserializer) in eine eigene Klasse Die Methode `ExtensionManagementUtility::addTcaSelectItemGroup` kann nun die Position `top` korrekt auswerten, wenn eine Gruppe initial noch nicht existiert Strukturelles Der runTests.sh dispatcher kann nun automatisch interaktive Shells erkennen für Input/Output redirection, hilfreich für LLM-Agents Dependencies Wissenswert Symfony-Abhängigkeiten werden nun aufgrund von Sicherheits-Bugfixes auf Version 7.4 angehoben (vorher 7.2) Erhöhung der Symfony-Abhängigkeiten auf aktuellste Patchlevels PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 14.3.2

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Das neue Maintenance-Release kümmert sich um die Stabilisierung der v14 LTS Version, enthält aber nur kleinere Bugfixes und primär Sicherheitsupdates der Symfony und NPM-Dev-Abhängigkeiten. Insgesamt gab es 9 Änderungen . Sicherheit Wissenswert Update von Composer Symfony-Paketen (mailer, mime, yaml, routing) Updates von NPM Dependencies (dev) Fluid Das fluid:analyze Kommando kann nun die Nutzung vom deprecated "useNonce" Attribut erkennen Backend: UI Die LiveSuche zeigt nun Sprachflaggen-Icons neben Suchergebnissen an, um deren Sprache zu identifizieren Backend: API Die Infomails bei einem fehlgeschlagenen Backend-Login enthalten nun keine MD5-Hash-Teile des Passworts mehr Der Site-Kontext wird nun als eigener Cache-Identifier genutzt, so dass z.B. alle Caches einer zugehörigen Site geflusht werden können PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 13.4.30

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Das neue Maintenance-Release beinhaltet vor allem Sicherheitsupdates für die Symfony und NPM-Dev-Abhängigkeiten. Insgesamt gab es 13 Änderungen . Sicherheit Wissenswert Update von Composer Symfony-Paketen (mailer, mime, yaml, routing) Updates von NPM Dependencies (dev) Backend: API Die Infomails bei einem fehlgeschlagenen Backend-Login enthalten nun keine MD5-Hash-Teile des Passworts mehr Der Site-Kontext wird nun als eigener Cache-Identifier genutzt, so dass z.B. alle Caches einer zugehörigen Site geflusht werden können PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 14.3.4

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Dieses Release behebt einige Regression-Bugs , die durch das vorige Security-Release entstanden sind. Dies betrifft vor allem den “ Deserialisierungs-Service ”, der nun bei Installation und in anderen Randfällen (ältere Taskplaner-Jobs) Fehler erzeugen konnte. Zudem klappt das Clipboard wieder für pid=0 Datensätze. Insgesamt gab es 24 Änderungen . Regression-Bugfixes Wissenswert Fehlermeldungen z.B. bei der Installation aufgrund der Nutzung des CacheBackends in Failsafe-Kontext werden vermieden Wissenswert Die Nutzung des Clipboards für Element auf der Root-Seite (pid 0) funktioniert wieder Fehlermeldung bei Scheduler-Tasks aufgrund von Deserialisierung von "Logger"-Objektproperties (Security-Fix) wird vermieden Die HTML DOM-ID des UploadedResource ViewHelpers wird nun als fortlaufende Zahl anstelle der (als integer nicht eindeutigen) ID der ObjectStorages bezogen Das ContentPreviewRendering von Inhaltselementen vom Typ "bullets" wurde unter Umständen (leeren Feldern) mit einer Fehlermeldung dargestellt. Die `PackageStates` Datei mit Namen von aktiven Extensions enthielt fehlerhaft einen internen `typo3/app` Key, der nun ignoriert wird Fehlermeldungen beim de-serialisieren (AuthenticatedMessageDeserializer) werden nun übergangen, um die Lauffähigkeit des Systems zu gewährleisten Die TypoScript-Option "forceAbsoluteUrl" für TypoLinks zu Dateien/Assets wird nun wieder korrekt ausgewertet API (Frontend / Extbase) Wissenswert Die Berechnung der Pixelgrößen für das "crop" Kommando kann unter gewissen Rundungs-Szenarien zu Zahlen mit mathematischer Notation (0.1e10) führen, die dann durch Integer-Rundung falsch weitergereicht wurden und zu "0x0" Processed Files führen konnte. Dies wird nun korrekter gerundet. Backend: UI Die dokType-Labels beim Seiten-verlinken-Popup werden nun wieder korrekt ausgewertet Die Position zum Einfügen neuer Seiten über den neuen "Neue Seite"-Wizard auf Rootlevel-Ebene wurde korrigiert Backend: API / Core Wissenswert Mehrere Edge-Case-Probleme beim Überschreiben von Sprachlabels ("default" vs. "en") mittels TypoScript wurden behoben Vermeidung von Fehlermeldungen bei Nutzung von Sprachlabels ("LLL") in der neuen Domain-Syntax, wo jedoch fehlerhaft Strings wie "a:4711.blub" auf die Extension "a" gemappt werden sollen und dieser String dann nicht korrekt als Fallback ausgegeben wurde. Eigene Labels für eigene Kategorien für eigene Extensions in der eigenen Extension-Konfiguration werden nun wieder eigenständig ausgewertet Optimierung des "f:render.record" ViewHelpers zum besseren Auslesen von TypoScript über das Request-Attribut statt ConfigurationManager Vermeidung von Extension-Scanner Fehlern bei Nutzung von dynamischen Methodenaufrufen Der ExtensionScanner wurde für einige neue v14 Scan-Regeln verbessert Backend: EXT:workspaces Vermeidung von doppelten "htmlspecialchars" encodings in der Ausgabe des GridDataService Backend EXT:linkvalidator Das Mail-Template nutzt nun die korrekten XLF-Sprachstrings für die gesendeten Mailreports Strukturelles Der Ordner "var/transient" wird nun beim Ordner-Check immer mitgeprüft Die e2e Acceptance-Tests sind nun in die Playwright-Suite verschoben PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

Jobs für IT, Entwickler, Programmierer & UX-Designer

Cloud Manager mit DevOps KnowHow (m/w/d) in Köln Wir begeistern durch innovative Lösungen, spannende Projekte ... ... und unglaublich nette Kundinnen und Kunden Seit unserer Agenturgründung vor mehr als 20 Jahren handelt das Team von PPW nach dem Motto „Einer für alle, alle für einen”. Der Begriff „New Work” ist für uns als digitale Vorreiter nichts Neues. Für uns bedeutet er, eine Arbeitsweise zu fördern, die von Flexibilität, Selbstbestimmung und Eigenverantwortung geprägt ist. Unser Ziel ist es, gemeinsam ein Arbeitsumfeld zu schaffen, das dich bestmöglich unterstützt und dir ermöglicht, dein volles Potenzial zu entfalten. Wenn du dich entscheidest, uns zu unterstützen, wirst du nicht nur in einem spannenden Arbeitsumfeld an herausfordernden Digitalprojekten arbeiten, sondern auch Teil eines kollegialen Teams werden, das von den individuellen Eigenschaften jeder einzelnen Person im Team profitiert. Oliver (Cloud Management) Martin (TYPO3 CMS) Raoul (Frontend) Omar (Frontend) …weitere PPW Kolleginnen und Kollegen lernst du bei unserem Kennenlerngespräch vor Ort oder in der Videokonferenz kennen :-) Noch Fragen? Du bist dir unsicher, hast noch Fragen. Dein Profil passt noch nicht ganz? Dann überzeuge uns, dass wir dich bei PPW brauchen :-) Schicke mir eine E-Mail. Ich werde dir ganz sicher antworten. Ich freue mich sehr, dich kennenzulernen. Dein Ansprechpartner Michael Pietz Geschäftsführer 0221 / 277 2898 0 jobs(at)ppw.de Linkedin

Weiterlesen

TYPO3 Version 13.4.32

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Dieses Release behebt einige Regression-Bugs , die durch das vorige Security-Release entstanden sind. Dies betrifft vor allem den “ Deserialisierungs-Service ”, der nun bei Installation und in anderen Randfällen (ältere Taskplaner-Jobs) Fehler erzeugen konnte. Zudem klappt das Clipboard wieder für pid=0 Datensätze. Insgesamt gab es 8 Änderungen . Regression-Bugfixes Wissenswert Fehlermeldungen z.B. bei der Installation aufgrund der Nutzung des CacheBackends in Failsafe-Kontext werden vermieden Wissenswert Die Nutzung des Clipboards für Element auf der Root-Seite (pid 0) funktioniert wieder Fehlermeldung bei Scheduler-Tasks aufgrund von Deserialisierung von "Logger"-Objektproperties (Security-Fix) wird vermieden Fehlermeldungen beim de-serialisieren (AuthenticatedMessageDeserializer) werden nun übergangen, um die Lauffähigkeit des Systems zu gewährleisten API (Frontend / Extbase) Wissenswert Die Berechnung der Pixelgrößen für das "crop" Kommando kann unter gewissen Rundungs-Szenarien zu Zahlen mit mathematischer Notation (0.1e10) führen, die dann durch Integer-Rundung falsch weitergereicht wurden und zu "0x0" Processed Files führen konnte. Dies wird nun korrekter gerundet. Backend: API / Core Wissenswert Mehrere Edge-Case-Probleme beim Überschreiben von Sprachlabels ("default" vs. "en") mittels TypoScript wurden behoben Strukturelles Der Ordner "var/transient" wird nun beim Ordner-Check immer mitgeprüft PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

Datenschutz

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten Diese Datenschutz-Information gilt für die Datenverarbeitung durch: pietzpluswild GmbH (im Folgenden: PPW), Barbarossaplatz 4, 50674 Köln, Deutschland, E-Mail: datenschutz(at)ppw.de , Telefon: +49 (0) 221 2772 898 0, Fax: +49 (0) 221 277 2898 95. Name und Kontaktdaten des Datenschutzbeauftragten von PPW: Oliver Korff, Barbarossaplatz 4, 50674 Köln, Deutschland, E-Mail: datenschutz(at)ppw.de , Telefon: +49 (0) 221 2772 898 0, Fax: +49 (0) 221 277 2898 95. 2. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck von deren Verwendung a) Beim Besuch der Website Beim Aufrufen unserer Website www.ppw.de werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert: IP-Adresse des anfragenden Rechners, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, Website, von der aus der Zugriff erfolgt (Referrer-URL), verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers. Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet: Gewährleistung eines reibungslosen Verbindungsaufbaus der Website, Gewährleistung einer komfortablen Nutzung unserer Website, Auswertung der Systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken. Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen. Darüber hinaus setzen wir beim Besuch unserer Website Cookies sowie Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziff. 4 und 5 dieser Datenschutzerklärung. b) Bei Anmeldung für unseren Newsletter Sofern Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklich eingewilligt haben, verwenden wir Ihre E-Mail-Adresse dafür, Ihnen regelmäßig unseren Newsletter zu übersenden. Für den Empfang des Newsletters ist die Angabe einer E-Mail-Adresse ausreichend. Die Anmeldung für den Newsletter erfolgt grundsätzlich über das Double-Opt-In-Verfahren. Hierfür ist die Angabe einer E-Mail-Adresse ausreichend. Die Abmeldung ist jederzeit möglich, zum Beispiel über einen Link am Ende eines jeden Newsletters. Alternativ können Sie Ihren Abmeldewunsch gerne auch jederzeit an info(at)ppw.de per E-Mail senden. Wir verwenden den Dienst CleverReach für den Versand unseres Newsletters. Weitere Datenschutzhinweise finden Sie hierzu unter https://www.cleverreach.com/de-de/datensicherheit/ c) Bei Nutzung unseres Kontaktformulars Bei Fragen jeglicher Art bieten wir Ihnen die Möglichkeit, mit uns über ein auf der Website bereitgestelltes Formular Kontakt aufzunehmen. Dabei ist die Angabe einer gültigen E-Mail-Adresse erforderlich, damit wir wissen, von wem die Anfrage stammt. Im Weiteren sind die Angaben zu Ihrem Namen und Ihre Nachricht Pflichtangaben, um Ihre Anfrage bearbeiten zu können. Weitere Angaben können freiwillig getätigt werden. Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung. Die für die Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage gelöscht oder beim Zustandekommen eines Auftragsverhältnisses mit PPW in unserer Auftragsverwaltung gespeichert. d) Bei sonstiger Kontaktaufnahme (postalisch, telefonisch, E-Mail, soziale Medien) Bei der Kontaktaufnahme auf Grundlage geschäftlicher Beziehungen, mit der Intention der Aufnahme von geschäftlichen Beziehungen, im Falle von Bewerbungen oder sonstigen Nutzerbeziehungen zu unserer Digitalagentur verarbeiten wir zur Beantwortung und Bearbeitung dieser Anfrage die jeweiligen Angaben der Ansprechpartner. Die Bearbeitung der Anfragen erfolgt mit dem berechtigten Interesse der Beantwortung der jeweiligen Anfrage. Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung. 3. Weitergabe von Daten Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn: Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben, die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben, für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist. 4. Cookies Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Notebook, Tablet, Smartphone, o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch gelöscht. Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen sie getätigt haben, um diese nicht noch einmal eingeben zu müssen. Zum anderen setzten wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten (siehe Ziff. 5). Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht. Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich. Die auf dieser Website eingesetzten Cookies sind zu unterscheiden in essenzielle Cookies und nicht-essenzielle Cookies. Essenzielle Cookies sind für die Bedienung der Website unumgänglich. Für ihre Aktivierung wird somit kein Einverständnis (Opt-in) vorausgesetzt. Alle weiteren Cookies (u.a. aus den Bereichen Marketing und Statistik) erfordern beim erstmaligen Aufruf der Website über den jeweiligen Browser das Einverständnis des Nutzers – oder die Ablehnung. Weitere Informationen hierzu finden Sie auf unserer Cookie-Seite . Dort können Sie zudem Ihre persönlichen Präferenzen für die Cookie-Einstellungen jederzeit aktualisieren. 5. Analyse-Tools a) Analytische bzw. Tracking-Tools Die im Folgenden aufgeführten und von uns eingesetzten Tracking-Maßnahmen werden auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO durchgeführt. Mit den zum Einsatz kommenden Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Webseite sicherstellen. Zum anderen setzen wir die Tracking-Maßnahmen ein, um die Nutzung unserer Webseite statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten. Diese Interessen sind als berechtigt im Sinne der vorgenannten Vorschrift anzusehen. Die jeweiligen Datenverarbeitungszwecke und Datenkategorien sind aus den entsprechenden Tracking-Tools zu entnehmen. i) Google Analytics Zum Zwecke der bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Seiten nutzen wir Google Analytics, ein Webanalysedienst der Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; im Folgenden „Google“). In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies (siehe unter Ziff. 4) verwendet. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website wie Browser-Typ/-Version, verwendetes Betriebssystem, Referrer-URL (die zuvor besuchte Seite), Hostname des zugreifenden Rechners (IP-Adresse), Uhrzeit der Serveranfrage, werden an einen Server von Google in den USA übertragen und dort gespeichert. Die Informationen werden verwendet, um die Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen. Auch werden diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag verarbeiten. Es wird in keinem Fall Ihre IP-Adresse mit anderen Daten von Google zusammengeführt. Die IP-Adressen werden anonymisiert, so dass eine Zuordnung nicht möglich ist (IP-Masking). Durch den beim erstmaligen Aufruf unserer Website erscheinenden Cookie-Banner können Sie die platzierten Cookie-Kategorien selbst festlegen. Wenn Sie lediglich die Kategorie „Wesentliche Cookies“ akzeptieren, wird Google Analytics keine Cookies setzen können, da diese in die Kategorie „Analytische Cookies“ fallen. Ihre individuellen Cookie-Präferenzen können Sie jederzeit überprüfen und ändern durch Aufruf der Seite https://www.ppw.de/cookies/ bzw. Klick auf den Button „Selbst einstellen“. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie ein Browser-Add-on herunterladen und installieren . Weitere Informationen zum Datenschutz im Zusammenhang mit Google Analytics finden Sie etwa in der Google Analytics-Hilfe . ii) Google Ads Conversion Tracking Um die Nutzung unserer Webseite statistisch zu erfassen und zum Zwecke der Optimierung unserer Website für Sie auszuwerten, nutzen wir ferner das Google Conversion Tracking. Dabei wird von Google Ads ein Cookie (siehe Ziffer 4) auf Ihrem Rechner gesetzt, sofern Sie über eine Google-Anzeige auf unsere Webseite gelangt sind. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Besucht der Nutzer bestimmte Seiten der Webseite des Ads-Kunden und das Cookie ist noch nicht abgelaufen, können Google und der Kunde erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jeder Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über die Webseiten von Ads-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Ads-Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Wenn Sie nicht an dem Tracking-Verfahren teilnehmen möchten, können Sie auch das hierfür erforderliche Setzen eines Cookies ablehnen - etwa per Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert. Sie können Cookies für Conversion-Tracking auch deaktivieren, indem Sie Ihren Browser so einstellen, dass Cookies von der Domain „www.googleadservices.com“ blockiert werden. Googles Datenschutzbelehrung zum Conversion-Tracking finden Sie hier . 6. Externe Medien Einbindung von externen Medieninhalten - hier: YouTube 1. Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die auf www.YouTube.com gespeichert sind und von unserer Website aus direkt abspielbar sind. Der Abruf der Videos und damit die Verbindung zu Servern von YouTube ist erst möglich, wenn Sie der Cookie-Kategorie „Externe Medien“ zugestimmt haben. Ohne Einwilligung zu dieser Kategorie ist ein Abruf dieser Medien nicht möglich. Sie können jederzeit Ihre Cookie-Einstellungen überprüfen bzw. ändern durch Aufruf der Seite https://www.ppw.de/cookies/ bzw. Klick auf den Button „Selbst einstellen“. 2. Durch den Besuch auf der Website erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die unter dem Abschnitt“ Social Media“ dieser Erklärung genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen. 3. Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://policies.google.com/privacy?hl=de&gl=de Rechtsgrundlage für die Nutzung von YouTube ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. 7. Einsatz von Friendly Captcha Zum Schutz unseres Kontaktformulars vor missbräuchlicher Nutzung durch automatisierte Programme (Bots) verwenden wir den Dienst Friendly Captcha. Dabei werden Verbindungs- und technische Daten (z. B. IP-Adresse in anonymisierter bzw. gehashter Form sowie Browserinformationen) verarbeitet, die zur Durchführung der Sicherheitsprüfung erforderlich sind. Zwecke und Rechtsgrundlage Der Einsatz von Friendly Captcha dient dem Schutz unserer Website vor Spam und missbräuchlichen automatisierten Zugriffen (Bots). Darin liegt unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, um die Sicherheit und Funktionsfähigkeit unserer Website zu gewährleisten. Empfänger Empfänger der Daten ist Friendly Captcha GmbH, Am Anger 3–5, 82237 Wörthsee, Deutschland. Speicherdauer Friendly Captcha speichert nach eigenen Angaben keine personenbezogenen Daten von Websitebesuchern. Weitere Informationen finden Sie in der Datenschutzerklärung von Friendly Captcha. Erforderlichkeit der Bereitstellung Die Verarbeitung der Daten ist erforderlich, um das Kontaktformular vor missbräuchlicher Nutzung durch automatisierte Programme (Bots) zu schützen. Ohne diese Verarbeitung kann das Kontaktformular nicht abgesendet werden. 8. Betroffenenrechte Sie haben das Recht: gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen; gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen; gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist; gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben; gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen; gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Agentursitzes wenden. Sie können sich mit einer Beschwerde auch an die Aufsichtsbehörde wenden. Für uns zuständig ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestr. 2-4 40213 Düsseldorf Telefon: 0211/38424-0 Fax: 0211/38424-10 E-Mail: poststelle(at)ldi.nrw.de 9. Widerspruchsrecht Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird. Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info(at)ppw.de . 10. Datensicherheit Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre und die Daten sonstiger Kontaktpersonen gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Dabei berücksichtigen wir die jeweiligen Verarbeitungszwecke, die verbundenen Implementierungsaufwände und die jeweiligen einhergehenden Risiken für Datenschutzverletzungen. Im Falle des Besuchs unserer Website verwenden wir das TLS-Verfahren (Transport Layer Security) in Verbindung mit anerkannten SSL Zertifikaten. Unser Server verwendet aktuelle Verschlüsselungsalgorithmen der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Dass die Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie in der Regel an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der Statusleiste Ihres Browsers, diese Darstellung kann sich je nach Browser unterscheiden.

Weiterlesen

TYPO3 Version 14.3.5

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Dieses Release behebt neben dem versehentlichen Löschen von Scheduler-Tasks beim Nutzen der Massenaktionen auch eine wichtige Sicherheitslücke bei der Dateityp-Validierung des EXT:form-Fileuploads . Ansonsten einige kleinere Bugs: Der Linkvalidator verschickt wieder korrekte Mailtemplates und Labels, ResourceOverrides (XLF-Sprachen) werden nun auch mit den kurzen Translation-Domains unterstützt, einige Verbesserungen bei Icons und Notifications , kleinere UI-Fixes für Workspaces . PHP8.4 und 8.5 Polyfills werden nun im Release mitgeliefert so dass bei PHP 8.3 keine Fehlermeldung im Site Configuration Menü erscheint. Auch ein langstehendes Problem mit pid=0 Datensätzen, eingeschränkten Redakteursrechten in Workspaces sollte nun hoffentlich endgültig der Vergangenheit angehören. Insgesamt gab es 55 Änderungen . TCA / Schema API / Record API Die Methode `ExtensionManagementUtility::addTcaSelectItem` nutzt nun die Standardgruppe statt "-" für neue Content-Elemente mit leerer Inhaltstypgruppe TypoScript Das schließende HTML-Tag bei Nutzung von `callRecursive.tagStdWrap` wird nun korrekt ausgewertet API (Frontend / Extbase) Die Nutzung der `GraphicalFunctions->imageMagickConvert` Methode kann nun auch mit einem leeren "crop" Array-Key korrekt umgehen (sowie die `resize` Methoden und direkte Nutzung der internen `ImageProcessingInstructions`). Backend: UI Wissenswert AJAX-Fehlermeldungen im Backend in der Notification-Zeile können nun expandiert und gelesen werden Die Dateiupload "Dropzones" werden nun korrekt geleert wenn mehrere davon vorhanden sind Der Settings-Editor ermöglicht nun das hinzufügen von Array-Elementen für "stringlist"-Typen auch, wenn es initial leer ist Der Sprachvergleich zeigt nun deaktivierte Seiten mit einem Icon-Indikator an Das Anlegen von Shortcut-Seiten kann nun den Shortcut korrekt als Pflichtfeld auswerten (z.B. im "New Page"-Wizard) Nach dem Bearbeiten des Seitentitels wird der Seitenfokus wieder zurück auf das Edit-Icon gesetzt Sehr lange Links im CKEditor werden nun mit "..." im Bearbeiten-Popup abgekürzt um keine Umruch/Scrollingprobleme zu erzeugen Die typo3-CLI Kommandos "extension:activate" und "extension:deactivate" in Non-Composer-Installationen werden nun wieder korrekt in der Kommando-Liste angezeigt Im System-Status-Dropdown werden Warnung/Fehlericons nun wieder farblich hervorgehoben bzw. mit einem Info-Icon vorangestellt (barrierefrei). Auch im Taskplaner wird so ein Icon nun genutzt. Die Sprachflaggen werden nun in Screenreadern nicht mehr doppelt vorgelesen aufgrund ungünstiger "title"-Attribute Camino liefert nun auch ein Mastodon-Social-Media-Icon und Linkparsing aus Backend: API / Core Wissenswert Die `resourceOverride` Sprachanpassungen können nun mittels der neuen Sprachdomain-Syntax angepasst werden. Der CLI-Befehl `language:domain:list` kann diese nun auch darstellen. Das Event `ModifyPageLinkConfigurationEvent` enthält nun auch den Request-Kontext Das "crop" Attribut bei Nutzung von `GraphicalFunctions->resize()` wird nun ohne PHP-Warnungen verarbeitet wenn es nur einen Leerstring enthält Die DataHandler CorrelationIds können nun korrekt mit base64-encoded Strings umgehen (die Unterstriche und Trennstriche enthalten dürfen) Einführung höherwertiger Entropie für die DataHandler CorrelationIds (base64); die Methode `generateRandomBase64String` gehört nun zur Public API Der History-Rollback von sys_redirect Datensätzen wird nun mit besseren Rechtechecks durchgeführt AJAX-Requests die bewusst abgebrochen werden erscheinen nicht mehr im Browser-Log als Warnung/Fehler Die JavaScript "crop" Funktion nutzt nun kein redundantes Event-Binding mehr Eine neue "Aktivitäts"-Statuskomponennte (z.b. für "Status-Informationen", "Live-Benutzer" oder "Laufende Tasks") kann nun genutzt werden (im Styleguide eingebunden) SVG-Manipulationen können zun zentral gekappselt redundanzfrei durchgeführt werden und nutzen eine Service-Klassen-Objekt-API mit eigenem Abstrationsobjekt. Backend: EXT:workspaces Bei fehlender Workspace-Backendmodul-Berechtigung wird nun eine Fehlermeldung anstelle eines leeren Moduls gezeigt Das Workspace-Modul zeigt die Vor/Zurück-Navigation nun bei allen Datensätzen, nicht nur von pages und tt_content Die Linkvorschau im Workspace-Veröffentlichungs-Vorschau-Modul wird nicht mehr für sys_file_metadata / sys_file angezeigt, da dort keine Live-URL erzeugt werden kann (und derzeit nur eine Fehlermeldung anzeigen würde) Backend: EXT:scheduler Sehr wichtig Das Massen-Ausführen mehrerer Tasks im Scheduler funktioniert nun wieder, und löscht nicht versehentlich einen Task Das Tab "Timing" im Scheduler (FormEngine) wird nun mit richtiger Sprachkonstante ausgegeben Die Task-Beschreibungen können nun zentral und übersetzbar ausgeliefert werden Backend EXT:linkvalidator Wissenswert Fehlermeldungungen im Linkvalidator-CLI-Task im Falle von dynamisch angepassten ungültiger Konfiguration werden nun vermieden, und das Fluid-Mail-Template wieder korrekt ausgewertet Backend EXT:impexp Der Import von EXT:introduction funktioniert nun auf SQLite EXT:redirects Redirects werden wieder korrekt mit dem creation_type=1 (manuell) versehen, wenn diese eigenständig erstellt werden Strukturelles Die standard ".htaccess"-Datei listet nun auch Dateien mit ".xsl" Endung für timestamp-basierte URL-Weiterleitungen Dependencies Wissenswert Die Polyfills für PHP 8.4 und 8.5 werden nun vollständig eingebunden so dass auch die TYPO3-Release Dateien diese für ältere PHP-Versionen enthalten und keine Fehler z.B. bei Nutzung von "array_filter" (Site Configuration) geworfen wird Update von dompurify PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 13.4.33

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Dieses Maintenance-Release behebt lediglich bessere PHP 8.5 und 8.3 Kompatibilität sowie weitere Kleinigkeiten. Dependencies wurden mit aktualisiert und ein langstehendes Problem mit pid=0 Datensätzen, eingeschränkten Redakteursrechten in Workspaces sollte nun hoffentlich endgültig der Vergangenheit angehören. Insgesamt gab es 23 Änderungen . API (Frontend / Extbase) Die Nutzung der `GraphicalFunctions->imageMagickConvert` Methode kann nun auch mit einem leeren "crop" Array-Key korrekt umgehen (sowie die `resize` Methoden und direkte Nutzung der internen `ImageProcessingInstructions`). Backend: UI Der Settings-Editor ermöglicht nun das hinzufügen von Array-Elementen für "stringlist"-Typen auch, wenn es initial leer ist Die typo3-CLI Kommandos "extension:activate" und "extension:deactivate" in Non-Composer-Installationen werden nun wieder korrekt in der Kommando-Liste angezeigt Backend: API / Core Das Event `ModifyPageLinkConfigurationEvent` enthält nun auch den Request-Kontext Das "crop" Attribut bei Nutzung von `GraphicalFunctions->resize()` wird nun ohne PHP-Warnungen verarbeitet wenn es nur einen Leerstring enthält Die DataHandler CorrelationIds können nun korrekt mit base64-encoded Strings umgehen (die Unterstriche und Trennstriche enthalten dürfen) Einführung höherwertiger Entropie für die DataHandler CorrelationIds (base64); die Methode `generateRandomBase64String` gehört nun zur Public API Der History-Rollback von sys_redirect Datensätzen wird nun mit besseren Rechtechecks durchgeführt PHP-Typfehler Wissenswert Der PHP 8.5 Kompatibilitätspatch zur Vermeidung von "Using Null as Array offset" wurde nun korrekt zurückportiert, da er für `BackendUtility::getModuleData` fehlte Backend: EXT:workspaces Sehr wichtig Immer wieder auftretende Probleme mit der "pid=0", eingeschränkten Redakteursrechten und der Auswertung dieser in Workspaces wurden nun mit einem neuen "virtuellen" pid-0-Repräsentationsobjekt versucht längerfristig zu beheben. Backend EXT:impexp Der Import von EXT:introduction funktioniert nun auf SQLite Dependencies Wissenswert Die Polyfills für PHP 8.4 und 8.5 werden nun vollständig eingebunden so dass auch die TYPO3-Release Dateien diese für ältere PHP-Versionen enthalten und keine Fehler z.B. bei Nutzung von "array_filter" (Site Configuration) geworfen wird Wissenswert Update von guzzlehttp (kleinere Sicherheitsfixes) Update von dompurify PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

BITV Check - Wir prüfen Ihre Website oder Ihr digitales Produkt.

Wir setzen die Projekte unsere Kunden nicht nur BITV-konform um, wir prüfen auch Websites, Apps und digitale Produkte hinsichtlich der gesetzlichen Anforderungen. Buchen Sie unser 30-Minten-Erstgespräch - unverbindlich, klar und kompetent. Denn digitale Barriefreiheit ist Pflicht.