Suche

154 Treffer

TYPO3 Version 12.4.45

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat. Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen. Das aktuelle Release ist ein weiteres kleines Maintenance-Release das primär NPM/Node Abhängigkeiten aktualisiert und kleinere Dokumentationsanpassungen. Dies ist das voraussichtlich letzte freie TYPO3 v12 Release, die folgenden Versionen werden nur als kommerzielles ELTS Update herausgegeben. Insgesamt gab es 14 Änderungen .

Weiterlesen

TYPO3 Version 14.3.6

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Dieses Security-Release behebt ein Sicherheitsrisiko für zielgerichtete XHR/Fetch-Angriffe im Backend bei Nutzung etwaiger XSS-Vektoren, bei denen der ReferrerEnforcer umgangen werden konnte. Ansonsten enthält dieses Release einige Ergebnisse der TYPO3-DevDays Coding-Night - ein Ergebnis von viel Arbeit der Community. Herzlichen Dank an dieser Stelle: Es wurden “sticky Header" im Sprachvergleichsmodul eingebaut, die Zuordnung von “free mode”-Sprachinhalten korrigiert. Dark-Mode für Exceptions. Es gab Updates in Bezug auf Doctrine DBA L ( Kompatibilität zu MariaDB 11.7 und 11.8 , UCA Collations, Foreign Key Schema Migration, DBAL 4.4 Kompatibilität, JSON-Spalten ). Und Extbase-Objekte im Backend werden nun immer ohne “hidden/deleted”-Restriktionen ausgewertet und im Frontend werden im “strict”-Language-Modus nur noch übersetzte Datensätze ausgelesen . Fehlende FAL-Assets lösen keine Fehlerseiten im Frontend mehr aus. Der ExtensionManager im Classic-Mode wertet Dependencies wieder besser aus. Der Symfony Messenger wurde in Bezug auf Transport-Zuordnung optimiert. Die Live-Suche kann nun auch Bild(meta)-Daten finden. User TSConfig für User Settings funktioniert mit Overrides/Ausblenden wieder korrekt. EXT:form stellt die Reihenfolge von Optionen bei JSON-Speicherung (Datenbank) wie gewünscht sicher und Optionen mit “Punkt” im Namen werden korrekt ausgelesen. Zudem wurden einige kleinere Composer-Dependencies aktualisiert. Insgesamt gab es 125 Änderungen . Sicherheit Sehr wichtig Der `ReferrerEnforcer` zur Absicherung gegen lokale XHR/Fetch Angriffe (z.B. via XSS) kann nun die angepassten TYPO3-Einstiegspunkte (index.php anstelle früher `/typo3/` für das Backend korrekt auswerten, so dass Angriffe gegen die vollständige Domain dann nicht mehr möglich sind TCA / Schema API / Record API Wissenswert Die Schema API kann für type=group Datensätze die erlaubten Relationen direkt via `getAllowedSchemaNames` und `allowsAllSchemata` Methoden auflösen, und der RelationHandler wie auch DataHandler machen nun Gebrauch davon Verbesserung der "ActiveRelation" für MM-Relationen TCA Placeholder können mit pipe getrennte Notation nutzen um auf andere Datensätze zu referenzieren, die konnte unter gewissen Umständen jedoch das Wort "Array" erzeugen. Site Settings / Site Sets Die Site-Configuration nutzt nun als Sprach-Placeholder ein korrektes Locale als Beispiel EXT:form Wissenswert Die Reihenfolge von Optionen wird von EXT:form mittels JSON gespeichert. Bei Nutzung der Datenbank-Speicherung von Formularen wird hierfür der JSON-Datenbanktyp genutzt, bei dessen Implementierung die Reihenfolge jedoch verloren gehen kann. Diese wurde nun durch zusätzliche Konvertierung wieder sichergestellt. Wissenswert Ein eingeschränktes Set an HTML (via dompurify) kann nun in EXT:form labels genutzt werden um z.B. Beschreibungen mit Markup zu verbessern Wissenswert YAML-Eigenschaften mit Punkten im Key (z.b. E-Mail-Adressen) werden wieder korrekt als key ausgelesen anstelle zerhackstückelt zu werden. Für die "Summary Page" wird nun der Button zum Anlegen von inneren Inhalts-Elementen unterdrückt, da diese dort gar nicht platziert werden können. TypoScript Wissenswert User TSConfig für User Settings (override und Ausblenden von Feldern) wird nun wieder korrekt ausgewertet TCEFORM TypoScript Zuweisungen für `type`-spezifische Blöcke werden nun korrekt in der Label-Auswertung angewendet API (Frontend / Extbase) Sehr wichtig Extbase Objekte im Kontext "fallbackType: strict" erhalten nun keine nicht-übersetzten Datensätze. Siehe Changelog für Details! Wissenswert Wenn eine Unterseite eines TreeMounts in einer übersetzten Sprache aufgerufen wurde, konnte das URL-Routing im Rootline-Lookup fehlschlagen. Nun wird hierfür die Standardsprache zum korrekten Resolving genutzt. Wissenswert Bei Nutzung des MemorySpool Mailtransports wurden etwaige PHP-Fehlermeldungen die während des Mailversand auftraten ggf. nicht geloggt (nur sehr spezifische Fehlermeldungen bislang). Dies wird nun großflächiger sichergestellt. Wissenswert Die neuen Extbase QoM methoden für trim/coalesce/concat bei "ORDER BY" statements nutzen nun korrektes Quoting Fluid Wissenswert Das neue `contentArea` Objekt kann in Fluid nun auch gezählt werden (hilfreich bei Iteration) `f:image.srcset` kann nun auch eine direkte Extbase FileReference nutzen, und muss nicht erst zu `getOriginalResource` gewandelt werden Der `be:link.record` ViewHelper kann nun mit einem neuen Argument `contextual=1` direkte Bearbeitungslinks ausgeben, die im Context Panel geöffnet werden. EXT:adminpanel Debugging von Variablen die PHP Resourcen enthalten führen nun nicht mehr zu einer PHP Exception EXT:indexed_search Nutzung des korrekten ASC/DESC Sortierungs-Flags Content Security Policy (CSP) Die CSP-Basis-URI kann nun auch relative oder schema-lose URIs enthalten Backend: UI Sehr wichtig Exceptions im Dark-Mode werden nun auch im Dark-Mode ausgegeben. Nicht "sehr wichtig", aber "sehr schön". ;-) Wissenswert Die EXT:dashboard Widgets werden nun auch mit dem neuen Backend-Wizard (technisch im Hintergrund) erzeugt und folgen damit dem neuen UI Wissenswert Übersetzte "typolink" Datensätze (doktype=3) nutzen nun das Linkziel des übersetzten Datensatzes, nicht der Originalsprache zur Erzeugung von Links Wissenswert Der Sprachvergleich für "FreeMode"-Sprachen stellt diese nun nicht mehr falsch geclustert dar, sondern ordnet sie einer einzelnen Zeile zu. Nur für Fälle wo alle ausgewählten Sprachen im FreeMode erscheinen werden diese mit Pseudo-Zuordnung nebeneinander gezeigt. Dies war vorher komplett kaputt. Der Kontrast von "Placeholder"-Inputinhalten wurde verbessert (WCAG) Korrekte Benennung des "Records"-Moduls (Überbleibsel "List" entfernt) Die Clipboard-Buttons für Copy+Paste werden nur noch angezeigt wenn sie auch wirklich nutzbar sind Vermeidung von CSS-Fehlpositionierung in Modal-Popups mit "fixed positionining" Die Benutzername/Passwort-Kombinationen die man alternativ (!) mit einem "url" String definieren konnte werden nun auch maskiert bei deren Anzeige im Install-Tool Verbessertes Element-Fokus-Verhalten für den neuen "Neue Seiten"-Wizard Versteckte aber erforderliche Pflichtfelder im "Neue Seiten"-Wizard werden nun dargestellt Das "aria-hidden" Handling von Icons in der Backend-Topleiste wurde verbessert und führt in Firefox nicht mehr zu Dopplungen (für Screenreader) Der das modale "Record Browser" Popup hat nun seinen eigenen Sprachkontext, so dass nicht plötzlich Einstellungen des "Content > Record" Moduls angewendet werden Der EnvironmentController im Install-Tool nutzt nun ein korrektes graphicsMagick Statement zur Erzeugung von Test-Bildern mit Transparentem Hintergrund, ohne ein falsches Ergebnis anzuzeigen. Die Darstellung eines Fortschrittbalkens im Dateiupload überlagert nun nicht mehr den Modal-Titel Das Camino-Backend-Preview zeigt die Call-to-Action Links mit Icon korrekt an Die Navigation im Sprachvergleichs-Backend ist nun "sticky" und scrollt nicht mit, damit sie stets im Blick bleibt Die Sprache einer einzelnen Spalte im Sprachvergleichs-Backend bleibt nun beim scrollen "Sticky" so dass eine Zuordnung der Sprache immer leicht möglich ist. Die Erzeugung von Frontend-Vorschaulinks aktuell nicht freigeschalteter Seiten zeigt nun auch Seiten an, die nicht innerhalb der exakten Systemzeit-Sekunden freigeschaltet wird, sondern innerhalb der selben Minute. Schwer zu erklären, aber es sorgt dafür dass auch in Randfällen Seiten nun im Frontend dargestellt werden können, die zur selben Minute freigeschaltet gehören. CSS-Klassen für generische Buttons in der Dateilisten-Aktionsbar werden nun korrekt übertragen Die Breadcrumb-Nodes in Backend-Modulen können nun bei Modulen, die Parameter übertragen die Links korrekt erkennen und auswerten, so dass ein Klick auf solche Links nicht mehr zu Fehlern führt Backend: API / Core Sehr wichtig MariaDB 11.7 und 11.8 wurden in die TYPO3-Testmatrix eingefügt und Testfehler behoben. Auch für die PostgreSQL-Plattform gab es eine kleinere Anpassung. Somit können TYPO3 v13+v14 mit diesen Versionen potentiell genutzt werden. Fehler gerne berichten! Sehr wichtig Extbase-Objekte im Backend (!) werden nun immer ohne Anwendung von enablefields-Restriktionen ausgeliefert (also auch hidden und nicht veröffentlichte Datensätze starttime/endtime), so wie es das TYPO3-Backend auch mit Datensätzen tut. Hierzu wird der TYPO3-Request-Kontext für das Backend ausgewertet. Wenn plötzlich Datensätze angezeigt oder ausgewertet werden, die im Backend vorher nicht erschienen (z.b. eigene Module) dann müssen hier eigene Restrictions gezielt angewendet werden. Sehr wichtig Das Backend-Preview konnte in gewissen Umständen im Sanitizing von h1-6 und a Tags XSS nicht unterbinden. Da im Backend CSP-Regeln angewendet werden, konnte dies jedoch nicht missbraucht werden und wird nicht als Sicherheitslücke angesehen. Wissenswert Die Auswertung von "JSON" Datenbank-Spaltentypen in Doctrine DBAL wird nun intern bei Extbase besser ausgewertet, so dass es zu keinem doppelt kodierten JSON mehr kommen sollte, un der "JSON"-Typ gut eingesetzt werden kann. Wissenswert Der neue mehrschrittige Wizard (z.B. für neue Seiten und neue Formulare) kann nun optional den Zusammenfassungs-Schritt überspringen. Dies ist für neue EXT:form Formulare standardmäßig aktiviert. Wissenswert Die Live-Suche kann nun auch Dateien (sys_file / sys_file_metadata) als Suchergebnis finden und darstellen Wissenswert Wenn ein Bild via TypoScript ausgegeben werden soll, welches in der FAL als "missing" deklariert ist, wird keine Exception mehr geworfen sondern kein Bild dargestellt und nur eine Warnung geloggt. Wissenswert Die Ausgabe von fehlenden Bildern erzeugt nun kein leeres "src" Attribut mehr bei f:image ViewHelpern, sondern erstellt ein generell leeres Tag. Wissenswert Der Symfony Messenger kann nun das Attribut `AsMessageHandler::$fromTransport` korrekt nutzen und auswerten, und bei Wildcard-Route-Matching werden Fallback-Routen nicht mehr automatisch bespielt - und somit auch das doppelte Interpretieren von Messages in mehreren Transports wird unterbunden. Changelog-Eintrag hierzu bitte lesen. Wissenswert Ähnlich wie der obige Eintrag werden Wildcard-Route-Matches nun als Fallback interpretiert, und nur genutzt wenn kein weiterer Transport bisher gegriffen hat. Auch hier bitte Changelog-Eintrag beachten Wissenswert Datensätze, die ein l10n_parent, aber kein l10n_source definiert hatten, werden nun auch ohne dieses Feld korrekt zugeordnet Wissenswert Der DataHandler `hasPageContextPermission` check wird nun wieder so platziert, dass der Permission-Check-Bypass korrekt ausgewertet wird Die Doctrine DBAL Nutzung vom "Table" schema greift nun sicherer auf die normalisierten Objektnamen zu, um eine Abhängigkeit von "wackeligen" Array-Key-Identifkationslookups zu vermeiden Vermeidung von unendlicher Auflösungs-Rekursion wenn ein doktype=3 (interner Link) auf sich selber zeigt MariaDB 11.4+ kann nun mit den neuen UCA-Collations korrekt genutzt werden im SchemaMigrator Die DBAL Doctrine Auswertung gelöschter Foreign Key Constraints im SchemaMigrator erfolgt jetzt ohne PHP-Fehler Die Doctrine DBAL Nutzung vom "quoteIdentifier" Handling wurde optimiert und vermeidet eine deprecated Methode. Bessere Kompatibilität zu Doctrine DBAL 4.4 durch Nutzung modernerer Tabellen/Spalten-Introspection-Methoden Etwaige Doctrine DBAL Connection-Credential Details werden nun sowohl mit legacy als auch aktuellen Namen korrekt mit "****" Sternchen im Install-Tool maskiert Bugfix durch DBAL 4.4 Patch, Erstinstallation mit leerer, bestehender Datenbank funktioniert nun wieder Die Slug-Erzeugung in FormEngine klappte nicht zuverlässig, wenn ein DateTime-Feld als Teil einer URL-Struktur konfiguriert wurde Wenn eine Extension mehrere DocHeaderComponent Einträge erzeugen wollte, wird dies nun mit einer Warnung bzw. Fehlerhinweis geloggt, da dies seit TYPO3 v14 nicht mehr möglich ist. Die LogRecord Methoden für offsetSet (ArrayAccess) wurde korrigiert, da sie bislang den falschen Wert zugewiesen hatte In Vorbereitung auf größere PHP 8.5 Kompatibilität wird "unset()" auf protected Klassen-Properties nun vermieden, um keine Probleme mit property Hooks zu erzeugen Der Sprachkey "default" für Backend-Benutzersprachen beim Erzeugen über den "backend:user:create" CLI Befehl wurde nun entfernt (gültig ist nur noch "en" hierfür). Dies war bereits länger deprecated und intern nicht mehr genutzt. Ein "Undelete" im DataHandler kann nun referenzierte IRRE-Datensätze auch kaskadierend wiederherstellen Die "Correlation ID" beim DataHandler sys_log Handling wird nun gezielter intern durchgereicht Page TSConfig kann nun wieder korrekt TCA Tabellen-Labels überschrieben die in FormEngine ausgewertet werden Der HTTP-Header "Content-Encoding" wird, falls gesetzt in Extensions bzw. TypoScript, nun auch in eigenen 404-Errorhandlern durchgereicht. Typ-Annotationen (nicht deklarationen) für `DataHandler::$substNEWwithIDs` wurden ergänzt Entfernung eines nicht mehr genutzten "install"-Queryparameters ($formValues) Fehlerhafte, abgebrochene Backend-Logins werden korrekt geloggt Die auf SHA3-256 umgestellten HMAC Tokens werden für die Einbettung von Dateidownloads nun überall ausgewertet, zwei Stellen wurden übersehen bislang Optimierung des Rechtechecks für die Erstellung von Unterseiten auf Ordner ohne Leserechte im Seiten-Erzeugungs-Wizard Das Paket `psr/clock` wird nun explizit genutzt und neue Klassen dafür bilden Methoden ab um die Systemzeit für z.B. langlebigere Prozessausführung (CLI, Authentifikation/Sessions) zu tracken. Das Parsing von "FIND_IN_SET" statements in "ORDER BY" kann nun mit Trennzeichen innerhalb der Statementteile umgehen Das Parsing der "ORDER BY" Anweisung im Suggest-Wizard (TCA) kann nun korrekt mit Zeilenumbrüchen umgehen Die PSR-7 Session-Cookie-Ausgabe erfolgt nun über eine isolierte Methode PHP-Typfehler Vermeidung einer PHP-Warnung beim Logout unter gewissen Umständen Backend: CKEditor / RTE Das Splitting von Leerzeilen innerhalb von Absätzen wird nun korrekt ausgewertet anstelle der Einfügung unnötiger Absätze oder Duplizierung von Blocklevel-Elementen. Backend: Extension Manager Wissenswert Vermeidung einer Fehlermeldung bei Zugriff auf die Version einer ExtensionManager Dependency mit einem nicht mehr vorhandenen getter. Hiermit sind nun Extensions auch wieder korrekt installierbar die gewisse Versionschecks enthalten. Wissenswert Bessere Auswertung bei Kompatibilität einer Extension zu mehreren TYPO3-Core-Versionen im Update-Check und Download Vermeidung einer harten Fehlermeldung falls die Extension-Manager-Tabellen sich während einer Operation ändern (neue UIDs), in dem geprüft wird dass Lookups nach UID auch potentiell fehlschlagen können. Das Info-Icon für Extension-Manager-Hinweise für unerfüllte Abhängigkeiten wird wieder mit dem richtigen Status ausgegeben Der ExtensionManager nutzt nun den ExtensionKey für einige Infos/Details anstelle einer "uid" für die Datenbank-Cachetabelle aller Extensions Backend: EXT:workspaces Something something Mehrsprachigkeit-Workspaces something... wer den Patch richtig versteht, möge Kontakt zu mir aufnehmen. ;-) Backend: EXT:scheduler Wissenswert Das Kommando "mailer:spooler:send" kann nun wieder korrekt für den Scheduler eingesetzt werden Backend EXT:linkvalidator Bei zu langen "header" Datensätzen konnte es Fehler bei der Speicherung geben. Diese Daten werden nun auf (fast) 255 Zeichen beschränkt. Backend EXT:impexp Vermeidung von potentiell ungewolltem Fileupload in EXT:impexp (nicht als Sicherheitslücke klassifiziert) EXT:redirects Redirects die ohne Integritäts-Status angelegt wurden zeigen nun kein Fehler-Symbol mehr in der Ansicht, sondern werden so behandelt wie "ok". Strukturelles Die TYPO3 "ClassLoadingInformation" für PSR-4 Pfade wird (vor allem für das testingframework) nun besser erzeugt Auch XSL und ICO Dateien werden in der htaccess-Vorlage nun als versionierbare Dateinamen akzeptiert Dependencies Wissenswert Vorbereitungen für PHP 8.6 Kompatibilität (Tests) Update von PHPStan Update von `christian-riesen/base32` auf v2 Update von `symfony/property-info` Update von `guzzle` (Security Issues möglich) Dokumentation Es wird nun dokumnentiert, dass bei der Auswertung der EXT:seo Metadatenfelder die Datenbank-Inhalte der Seiteneigenschaften Priorität vor den TypoScript-Definitionen haben. Anstelle von Anker-Links mit Hinweisen zu System-Konfigurationsoptionen werden diese direkt ausgegeben, und Texte leicht verbessert Dokumentation wird nun mit dem aktuellsten `render-guides` image erzeugt (leicht aktualisiertes Layout) PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

TYPO3 Version 13.4.34

In der Reihe TYPO3 Release-Notizen beleuchten wir regelmäßig die wichtigsten Bug-Fixes/Security-Issues oder wichtigen Änderungen in einem neuen Patchlevel-Release. Diese Releases sind gemäß Roadmap bereits terminiert und erscheinen grob einmal im Monat . Bugs haben je nach Projekt unterschiedliche Auswirkungen. Was in einem Projekt kritisch ist, kann in einem anderen kaum eine Rolle spielen. Unsere Gewichtung ist daher subjektiv und soll die Relevanz anderer Fixes nicht herabspielen . Aktuelles Release Dieses Security-Release behebt ein Sicherheitsrisiko für zielgerichtete XHR/Fetch-Angriffe im Backend bei Nutzung etwaiger XSS-Vektoren, bei denen der ReferrerEnforcer umgangen werden konnte. Ansonsten enthält dieses Release einige Ergebnisse der TYPO3-DevDays Coding-Night - ein Ergebnis von viel Arbeit der Community. Herzlichen Dank an dieser Stelle! Es gab Updates in Bezug auf Doctrine DBA L ( Kompatibilität zu MariaDB 11.7 und 11.8 , UCA Collations, Foreign Key Schema Migration, DBAL 4.4 Kompatibilität). Und Extbase-Objekte im Backend werden nun immer ohne “hidden/deleted”-Restriktionen ausgewertet . Fehlende FAL-Assets lösen keine Fehlerseiten im Frontend mehr aus. Zudem wurden einige kleinere Dependencies aktualisiert. Insgesamt gab es 51 Änderungen . Sicherheit Sehr wichtig Der `ReferrerEnforcer` zur Absicherung gegen lokale XHR/Fetch Angriffe (z.B. via XSS) kann nun die angepassten TYPO3-Einstiegspunkte (index.php anstelle früher `/typo3/` für das Backend korrekt auswerten, so dass Angriffe gegen die vollständige Domain dann nicht mehr möglich sind TCA / Schema API / Record API TCA Placeholder können mit pipe getrennte Notation nutzen um auf andere Datensätze zu referenzieren, die konnte unter gewissen Umständen jedoch das Wort "Array" erzeugen. API (Frontend / Extbase) Wissenswert Wenn eine Unterseite eines TreeMounts in einer übersetzten Sprache aufgerufen wurde, konnte das URL-Routing im Rootline-Lookup fehlschlagen. Nun wird hierfür die Standardsprache zum korrekten Resolving genutzt. Wissenswert Bei Nutzung des MemorySpool Mailtransports wurden etwaige PHP-Fehlermeldungen die während des Mailversand auftraten ggf. nicht geloggt (nur sehr spezifische Fehlermeldungen bislang). Dies wird nun großflächiger sichergestellt. EXT:indexed_search Nutzung des korrekten ASC/DESC Sortierungs-Flags Content Security Policy (CSP) Die CSP-Basis-URI kann nun auch relative oder schema-lose URIs enthalten Backend: UI Die Benutzername/Passwort-Kombinationen die man alternativ (!) mit einem "url" String definieren konnte werden nun auch maskiert bei deren Anzeige im Install-Tool Backend: API / Core Sehr wichtig MariaDB 11.7 und 11.8 wurden in die TYPO3-Testmatrix eingefügt und Testfehler behoben. Auch für die PostgreSQL-Plattform gab es eine kleinere Anpassung. Somit können TYPO3 v13+v14 mit diesen Versionen potentiell genutzt werden. Fehler gerne berichten! Sehr wichtig Extbase-Objekte im Backend (!) werden nun immer ohne Anwendung von enableFields-Restriktionen ausgeliefert (also auch hidden und nicht veröffentlichte Datensätze starttime/endtime), so wie es das TYPO3-Backend auch mit Datensätzen tut. Hierzu wird der TYPO3-Request-Kontext für das Backend ausgewertet. Wenn plötzlich Datensätze angezeigt oder ausgewertet werden, die im Backend vorher nicht erschienen (z.b. eigene Module) dann müssen hier eigene Restrictions gezielt angewendet werden. Wissenswert Wenn ein Bild via TypoScript ausgegeben werden soll, welches in der FAL als "missing" deklariert ist, wird keine Exception mehr geworfen sondern kein Bild dargestellt und nur eine Warnung geloggt. Wissenswert Die Ausgabe von fehlenden Bildern erzeugt nun kein leeres "src" Attribut mehr bei f:image ViewHelpern, sondern erstellt ein generell leeres Tag. Wissenswert Datensätze, die ein l10n_parent, aber kein l10n_source definiert hatten, werden nun auch ohne dieses Feld korrekt zugeordnet Wissenswert Der DataHandler `hasPageContextPermission` check wird nun wieder so platziert, dass der Permission-Check-Bypass korrekt ausgewertet wird Die Doctrine DBAL Nutzung vom "Table" schema greift nun sicherer auf die normalisierten Objektnamen zu, um eine Abhängigkeit von "wackeligen" Array-Key-Identifkationslookups zu vermeiden MariaDB 11.4+ kann nun mit den neuen UCA-Collations korrekt genutzt werden im SchemaMigrator Die DBAL Doctrine Auswertung gelöschter Foreign Key Constraints im SchemaMigrator erfolgt jetzt ohne PHP-Fehler Die Doctrine DBAL Nutzung vom "quoteIdentifier" Handling wurde optimiert und vermeidet eine deprecated Methode. Bessere Kompatibilität zu Doctrine DBAL 4.4 durch Nutzung modernerer Tabellen/Spalten-Introspection-Methoden Etwaige Doctrine DBAL Connection-Credential Details werden nun sowohl mit legacy als auch aktuellen Namen korrekt mit "****" Sternchen im Install-Tool maskiert Bugfix durch DBAL 4.4 Patch, Erstinstallation mit leerer, bestehender Datenbank funktioniert nun wieder Die Slug-Erzeugung in FormEngine klappte nicht zuverlässig, wenn ein DateTime-Feld als Teil einer URL-Struktur konfiguriert wurde Die LogRecord Methoden für offsetSet (ArrayAccess) wurde korrigiert, da sie bislang den falschen Wert zugewiesen hatte In Vorbereitung auf größere PHP 8.5 Kompatibilität wird "unset()" auf protected Klassen-Properties nun vermieden, um keine Probleme mit property Hooks zu erzeugen Nachträglicher Backport eines Patches um das PSR LoggerInterface via `injectLoggerInterface()` Methode setzen zu können (unabhängig vom Trait, unter Nutzung von DI) Das Parsing der "ORDER BY" Anweisung im Suggest-Wizard (TCA) kann nun korrekt mit Zeilenumbrüchen umgehen Backend: CKEditor / RTE Das Splitting von Leerzeilen innerhalb von Absätzen wird nun korrekt ausgewertet anstelle der Einfügung unnötiger Absätze oder Duplizierung von Blocklevel-Elementen. Backend: Extension Manager Wissenswert Bessere Auswertung bei Kompatibilität einer Extension zu mehreren TYPO3-Core-Versionen im Update-Check und Download Backend: EXT:workspaces Something something Mehrsprachigkeit-Workspaces something... wer den Patch richtig versteht, möge Kontakt zu mir aufnehmen. ;-) Backend EXT:impexp Vermeidung von potentiell ungewolltem Fileupload in EXT:impexp (nicht als Sicherheitslücke klassifiziert) EXT:redirects Redirects die ohne Integritäts-Status angelegt wurden zeigen nun kein Fehler-Symbol mehr in der Ansicht, sondern werden so behandelt wie "ok". Strukturelles Die TYPO3 "ClassLoadingInformation" für PSR-4 Pfade wird (vor allem für das testingframework) nun besser erzeugt Dependencies Wissenswert Vorbereitungen für PHP 8.6 Kompatibilität (Tests) Update von PHPStan Update von `christian-riesen/base32` auf v2 Update von `symfony/property-info` Update von `guzzle` (Security Issues möglich) Dokumentation Es wird nun dokumnentiert, dass bei der Auswertung der EXT:seo Metadatenfelder die Datenbank-Inhalte der Seiteneigenschaften Priorität vor den TypoScript-Definitionen haben. Dokumentation wird nun mit dem aktuellsten `render-guides` image erzeugt (leicht aktualisiertes Layout) PPW Insights: Lassen Sie sich von digitaler Innovation inspirieren! Jetzt anmelden und digital informiert bleiben

Weiterlesen

Cloud Manager mit DevOps KnowHow - PPW Digitalagentur Köln

- Wir suchen dich als Verstärkung - Cloud Manager mit DevOps KnowHow (m/w/d) in Köln Umfang: Teilzeit | Ort: Köln Veröffentlichungsdatum dieser Stellenanzeige: 19.05.2026. PPW ist eine inhabergeführte Digitalagentur mit Fokus auf B2B-Lösungen. Seit 2003 entwickeln wir an unseren Standorten in Köln und Münster Corporate Websites, individuelle Software, Produktportale, Web-Apps und Web-Komponenten für öffentliche Einrichtungen und Institutionen, mittelständische und Enterprise-Kunden. In Münster sind wir mit unserem Digital Product Studio unter der Marke Hello x und unserem starken UX Team im Einsatz. Besonders wichtig ist uns unser freundschaftliches Miteinander und das gesunde Arbeitsklima . Als Team setzen wir auf viel Flexibilität für die Vereinbarkeit von Beruf- und Privatleben. Statt starrer Abläufe und Dienst nach Vorschrift leben wir gegenseitiges Vertrauen und proaktives Miteinander. Unser Tech-Stack: Vue.js, PHP/Symfony, headless CMS (Craft CMS, Strapi), im Schwerpunkt TYPO3, Cloud Infrastruktur (IONOS, AWS, STACKIT) Deine Rolle bei uns Als Cloud Manager bist du die zentrale Schnittstelle zwischen unseren Kunden und der Software-Entwicklung in unserem Infrastruktur-Team. Du planst den Aufbau der Infrastruktur für unsere Kundenprojekte in enger Abstimmung mit dem PPW Entwicklungsteam und sorgst für den reibungslosen Betrieb inkl. Server-Monitoring und Backup-Strategien. Deine Aufgaben Du bist Teil unserer interdisziplinären Projektteams und koordinierst den Aufbau und Betrieb unserer Cloud-Infrastruktur für unsere Kunden-Hosting-Umgebungen Du bist verantwortlich für Kapazitätsplanung und Kostenoptimierung unserer Cloud-Dienste Du implementierst und betreust das Monitoring (Zabbix), Alerting und Log-Management Du stellst die Verfügbarkeit, Performance und Skalierbarkeit unserer Kundenprojekte sicher Du berätst und betreust langfristig unsere Kunden und arbeitest eng mit unserem DevOps- und Entwicklungsteam zusammen, z.B. bei Aufbau, Pflege und Optimierung von CI/CD-Pipelines für unsere digitalen Projekte Du bist erste Ansprechperson für unsere Kunden bei Fragen und Störungen rund um Hosting, Domains und E-Mail Du übernimmst die proaktive Kundenkommunikation bei geplanten Wartungsarbeiten oder Störfällen Du übernimmst die Dokumentation von Architekturen, Infrastruktur und Betriebsprozessen Du unterstützt bei der Verwaltung und Automatisierung von Server- und Container-Infrastrukturen (Docker) Deine Vorteile Weiterbildungen: Wir unterstützen dich gerne. Ob Weiterbildungen, Events, Zertifizierungen oder Konferenzen. Hardware nach Wahl: Ob Mac oder PC, such dir deine Hardware selber aus. Hierarchien: Wir pflegen eine Vertrauenskultur und haben kurze Entscheidungswege mit klarem Ergebnis. Arbeitszeitmodelle: Wir bieten flexible Arbeitszeiten. Sprich uns an, in welcher Lebensphase du dich befindest und was am besten dazu passt. Familienfreundlich: Wir nehmen Rücksicht und setzen uns ein, für die Vereinbarkeit von Beruf und Familie. Verlässlichkeit: Ein erfahrenes Team mit Expertenwissen aller digitalen Disziplinen steht dir zur Seite. Extrapunkte: Breite Getränke- und Speiseeisauswahl, Agenturfeste im Sommer wie im Winter und vieles mehr erwartet dich bei uns. Dein Profil Mindestens 3 Jahre Erfahrung im IT-Support und Hosting-Umfeld Mehrjährige Erfahrung im Cloud-Umfeld (IONOS, AWS, STACKIT), idealerweise mit Zertifizierung Fundiertes Kenntnisse in Linux, Webhosting (Apache/Nginx), DNS, SSL-Zertifikaten und E-Mail-Protokollen Erste Erfahrungen mit Shell Scripting und Python würden uns helfen Praxiserfahrung mit Container-Technologien (Docker) Verständnis für Sicherheitskonzepte und Compliance-Anforderungen (BSI, DSGVO) Du hast ein freundliches, serviceorientiertes Auftreten - auch in stressigen Situationen Du verfügst über sehr gute Deutschkenntnisse in Wort und Schrift ; Englischkenntnisse von Vorteil Du bist motiviert, teamorientiert, begeisterungsfähig und bereit dich einzubringen und neues kennenzulernen Deine Hardware Mac oder PC? Up to you. Dein Style Hawai-Hemd, FC Trikot oder Festival T-Shirt? Entscheidest du. Dein Arbeitsplatz Büro mit Kicker und Eisversorgung oder auch mal im Homeoffice? Unser Umgangston Alle per du, direkt und humorvoll. Genug gelesen? Ich bin Michael und freue mich sehr, dich kennenzulernen. Nimm die Sache in die Hand und schicke mir, was ich über dich wissen muss. Wenn es passt, treffen wir uns und ich erzähle dir von PPW, deinen Aufgaben, unseren Kunden und du lernst das PPW Team kennen. Dein Ansprechpartner Michael Pietz Geschäftsführer 0221 / 277 2898 0 jobs(at)ppw.de Linkedin

Weiterlesen

BITV Check - Wir prüfen Ihre Website oder Ihr digitales Produkt.

Wir setzen die Projekte unsere Kunden nicht nur BITV-konform um, wir prüfen auch Websites, Apps und digitale Produkte hinsichtlich der gesetzlichen Anforderungen. Buchen Sie unser 30-Minten-Erstgespräch - unverbindlich, klar und kompetent. Denn digitale Barriefreiheit ist Pflicht.