Zuverlässigkeit eingebaut

Willkommen bei Geeklog
Donnerstag, 28. August 2008, 07:58 Uhr

Artikel an einen Freund schicken Druckfähige Version anzeigen

Geeklog auf der FrOSCon

Geeklog

Auch dieses Jahr findet wieder die kleine aber feine Open-Source-Konferenz FrOSCon in Sankt Augustin bei Bonn statt (am 23. + 24. August 2008). Geeklog wird dort dieses Mal mit einem Stand vertreten sein.

Meine Wenigkeit wird am Samstag unterstützt von Markus Wollschläger, für den Sonntag suchen wir noch Verstärkung. Wer hat Zeit und Lust, der Open-Source-Welt die Vorteile von Geeklog zu erläutern? Bitte melden. Danke!

Wir werden am Geeklog-Stand voraussichtlich auch die ersten Ergebnisse vom diesjährigen Google Summer of Code zeigen können, der laut Plan einige Tage vorher zuende gehen wird. Und natürlich würden wir uns über Feedback freuen und einfach mal ein paar Geeklog-User zu einem netten Gespräch treffen.

Als Konferenz hat die FrOSCon natürlich auch ein Vortragsprogramm zu bieten. Nicht nur Geeklog-User sind auch herzlich zu meinem Vortrag über das Atom Publishing Protocol (seit Version 1.5.0 auch von Geeklog unterstützt) eingeladen.

Keine Zeit im August oder Bonn ist zu weit weg? Wie wäre es dann mit einem Besuch beim BarCamp Stuttgart? Die Registrierung dafür hat gerade geöffnet. Ich werde auch da sein - vielleicht besteht ja Interesse an einer Geeklog-Session.

You can also get Geeklog support in English.

Forum Thema Letzter Beitrag
Artikel an einen Freund schicken Druckfähige Version anzeigen

Geeklog 1.5.0

Ankündigungen

Es hat, selbst für unsere Verhältnisse, ein wenig länger gedauert, aber nun ist Geeklog 1.5.0 endlich fertig. In diese Version sind auch die drei erfolgreichen Projekte aus dem letztjährigen Google Summer of Code eingeflossen:

  • Neues benutzerfreundliches Installationsskript von Matt West
  • Web-Oberfläche für die Konfiguration von Aaron Blankstein
  • Webservices API über das Atom Publishing Protocol von Ramnath R. Iyer

Unser Dank gilt unsere tapferen SoC-Studenten für die tollen neuen Features sowie Google für den Summer of Code. Ferner möchte ich mich auch noch besonders bei Markus Wollschläger bedanken, von dem dieses Mal die deutsche Übersetzung von Geeklog stammt.

Darüber hinaus bringt Geeklog 1.5.0 auch noch Support für OpenID und LDAP mit, das Links-Plugin unterstützt jetzt Unterkategorien, Themes können XHTML verwenden und noch einiges mehr.

Leider gibt es auch noch ein paar Sicherheitsprobleme zu vermelden: So sind alle bisherigen Geeklog-Versionen anfällig gegen so genannte Cross-Site Request Forgery-Attacken (CSRF) und in kses, dem HTML-Filter von Geeklog, wurden auch einige Sicherheitsprobleme gefunden.

Artikel an einen Freund schicken Druckfähige Version anzeigen

Vorschau auf Geeklog 1.5

Geeklog

Wenn da nicht die Versionsnummer rechts unten wäre, würde man es wahrscheinlich kaum merken: geeklog.info läuft jetzt mit Geeklog 1.5. Die wirklich interessanten Features (neues Installationsskript; web-basierte Konfiguration, die die config.php-Dateien ablöst) sieht man als einfacher Besucher einer Site ja leider nicht. Aber es gibt auch ein paar neue Features "unter der Haube", die sich auch für den normalen User bemerkbar machen sollten.

Wie bereits angekündigt ist geplant, Geeklog 1.5 noch vor Ende Mai freizugeben, damit unsere Studenten für den diesjährigen Summer of Code pünktlich die Arbeit an ihren Projekten aufnehmen können. Davor wird es aber sicher noch eine Beta-Version und ein oder zwei Release Candidates geben ...

Artikel an einen Freund schicken Druckfähige Version anzeigen

Google Summer of Code 2008

Geeklog

Geeklog wurde dieses Jahr wieder als eine der "mentoring organizations" in den Google Summer of Code(tm) 2008 aufgenommen.

Im Rahmen "Summer of Code" bezahlt Google Studenten dafür, dass sie Open-Source-Software für eine der ausgewählten Organisationen entwickeln. Weitere Details finden sich in der ausführlichen FAQ.

Anmeldungen von Studenten werden ab kommenden Montag (24.) entgegen genommen. Studenten, die sich für die Arbeit an Geeklog interessieren, sind herzlich dazu eingeladen, einen Blick auf unsere Ideen-Liste zu werfen und bei Interesse mit uns (wie dort angegeben) in Kontakt zu treten.

Wir freuen uns sehr, wieder am Summer of Code teilnehmen zu können und natürlich auch auf die Zusammenarbeit mit den Studenten. Für Studenten ist das eine tolle Gelegenheit, Erfahrungen mit der Arbeit in einem Open-Source-Projekt zu sammeln. Und für Geeklog erhoffen wir uns nicht nur neue Features sondern letztendlich vielleicht auch neue Mitglieder für die Community.

Artikel an einen Freund schicken Druckfähige Version anzeigen

Geeklog 1.4.0sr6

Sicherheit

Ein User namens "MustLive" hat uns über die Möglichkeit eines XSS in der Funktion zum Verschicken einer E-Mail eines Artikels an einen Freund informiert. Dieses Problem existiert nur in Geeklog 1.4.0. Weder Geeklog 1.4.1 noch ältere Versionen (aus der 1.3er-Serie) sind betroffen.

Updates gibt es auf geeklog.net (siehe auch den Artikel dort): Ein Update von 1.4.0sr5-1 sowie ein Combo-Update von allen älteren 1.4.0er-Versionen.

Erfahrungsgemäß wird relativ schnell versucht, bekannt gewordene Sicherheitslücken auszunutzen. Und auch wenn diese Lücke der Mithilfe eines Users bedarf, sollte jeder, dessen Site noch mit Geeklog 1.4.0 läuft, das Update im eigenen Interesse baldmöglichst installieren