Zuverlässigkeit eingebaut

Willkommen bei Geeklog
Freitag, 03. Juli 2009, 01:19 Uhr

Artikel an einen Freund schicken Druckfähige Version anzeigen

Geeklog 1.5.2sr4

Sicherheit

Leider kommen die Sicherheits-Updates zur Zeit in einem Tempo, dass ich kaum dazu komme, geeklog.info mit zu aktualisieren. Geeklog 1.5.2sr3 (und ein Problem mit den Webservices) können wir daher gleich überspringen und kommen nun zu Geeklog 1.5.2sr4. Dieses Update behebt eine SQL-Injection in usersettings.php und steht nun zum Download bereit, wahlweise als

  • "Combo"-Update, d.h. mit allen bisherigen 1.5.2er-Updates in einem Archiv, oder als
  • Komplett-Archiv für Neuinstallationen und zum Update von früheren Versionen

You can also get Geeklog support in English.

Forum Thema Letzter Beitrag
Artikel an einen Freund schicken Druckfähige Version anzeigen

Geeklog 1.5.2sr2

Sicherheit

Bookoo von der Nine Situations Group hat einen Exploit für eine SQL-Injection in glFusion veröffentlicht, der auch für Geeklog funktioniert. Damit war es möglich, den Passwort-Hash eines beliebigen Users auszulesen. Dieses Problem besteht in allen bisher veröffentlichten Geeklog-Versionen und wird mit Geeklog 1.5.2sr2 nun behoben.

Es stehen ein Update-Archiv sowie ein neues Komplettarchiv für Geeklog 1.5.2sr2 zum Download bereit. Das Update-Archiv enthält nur eine neue lib-sessions.php, die auch zum Update von Geeklog 1.4.1, 1.5.0 und 1.5.1 benutzt werden kann.

Als vorübergehende Maßnahme sowie zur Sicherung von älteren, nicht mehr unterstützten Geeklog-Versionen, kann auch die folgende Änderung an der Konfiguration vorgenommen werden:

Artikel an einen Freund schicken Druckfähige Version anzeigen

Geeklog 1.5.2sr1

Sicherheit

Fernando Muñoz hat einen XSS-Angriffspunkt in der Suchmaske gefunden, die sich auf den meisten Admin-Seiten in Geeklog befindet. Geeklog 1.5.2sr1 behebt dieses Problem.

Es stehen ein Update-Archiv sowie ein neues Komplettarchiv für Geeklog 1.5.2sr1 zum Download bereit. Das Update-Archiv sollte auch auf Geeklog 1.5.0 und 1.5.1 anwendbar sein, wir empfehlen aber wegen der seither korrigierten Fehler ein Update auf 1.5.2sr1.

Übrigens ist Fernando einer der Studenten, die sich bei Geeklog um die Teilnahme am Google Summer of Code beworben haben. Danke, Fernando!

Artikel an einen Freund schicken Druckfähige Version anzeigen

Google Summer of Code 2009

Geeklog

Geeklog wurde dieses Jahr wieder als eine der "mentoring organizations" in den Google Summer of Code(tm) 2009 aufgenommen.

Das Programm "Summer of Code" soll Studenten motivieren, sich in der Open Source-Entwicklung zu engagieren. Es funktioniert als eine Art Sommerjob: Google bezahlt Studenten dafür, dass sie für die teilnehmenden Organisationen Open Source-Software entwickeln. Mehr dazu in der ausführlichen FAQ.

Anmeldungen von Studenten werden ab kommenden Montag (23. März) entgegen genommen. Studenten, die sich für die Arbeit an Geeklog interessieren, sind herzlich dazu eingeladen, einen Blick auf unsere Ideen-Liste zu werfen und bei Interesse schon jetzt mit uns (wie dort angegeben) in Kontakt zu treten.

Wir freuen uns sehr, nach 2007 und 2008 wieder am Summer of Code teilnehmen zu können und hoffen auf rege Beteilung, neue Ideen und Anregungen sowie auf gute Zusammenarbeit mit den Studenten.

Artikel an einen Freund schicken Druckfähige Version anzeigen

Geeklog 1.5.2

Ankündigungen

Geeklog 1.5.2 steht jetzt zum Download bereit. Dies ist ein Maintenance-Release in der 1.5.x-Reihe. Es behebt einige Fehler (u.a. in der Artikel-Vorschau), enthält aber auch ein paar kleinere Neuerungen. Für Details sei auf die Dokumentation verwiesen.