Kritische Lücke in TYPO3

Betroffene Versionen: 4.5.0 bis 4.5.8, 4.6.0 und 4.6.1 (+ Dev. Releases der 4.7 Branch). Voraussetzung: 1) register_globals, allow_url_include und allow_url_fopen müssen aktiviert sein 2) Die Suhosin PHP extension ist aktiviert und URL-Schemen in der Konfigurationsvariable suhosin.executor.include.whitelist gesetzt wurden Lösungsvorschläge: Update auf die TYPO3 Version 4.5.9 oder 4.6.2 Mindestens eine PHP Variable auf „off“ setzen: register_globals, …
Weiterlesen…

AdBlock Plus 2.0 wird zum „AdBlock + Werbe-Funktion“

Kürzlich ist die populäre Browsererweiterung AdBlock Plus in Version 2.0 erschienen. Nennenswerte Änderung ist eine zusätzliche Filterfunktion zum Durchlassen von „nicht-nervender“ Werbung. „Wenn diese kostenfreien Angebote wegfallen, würde das Web davon nicht besser.“ erklärt ein Projektmitarbeiter von AdBlock Plus und begründet somit den Einzug des Filters; auch hatten zahlreiche Werbende immer wieder über sinkende Werbeeinnahmen …
Weiterlesen…

Freedom of speech made in USA

Investment-Firma (Obsidian Financial Group) gegen Einzelperson (Crystal Cox); klagt auf 10 Millionen Dollar Entschädigung wegen Verleumdung, die Firma und ihre Mitarbeiter seien in dem Blog falsch und zu unrecht als Diebe und Betrüger bezeichnet worden. Das zuständige US-Gericht verweigerte die Anwendung von üblichen Paragraphen zum Schutz gegen Verleumdungsklagen (Media-Shield Law) mit der Begründung die angeklagte …
Weiterlesen…

CentOS 6.1 released

Der bekannte und geschätzte Klon von Red Hat Enterprise Linux (RHEL) ist gestern in Version 6.1 erschienen. In diesem Release ist u. a. eine geupdatete yum Paketverwaltung enthalten (http://illiterat.livejournal.com/8221.html) und einige Bugfixes eingearbeitet worden. RHEL 6.2 ist zudem kürzlich erschienen, sodass für die Fertigstellung von CentOS 6.2 ein „Continuous Release“ Repository genutzt wird, quasi als …
Weiterlesen…

TYPO3 veröffentlicht überarbeitete Security Guideline

TYPO3 ist nicht nur für seinen Funktionsumfang bekannt, sondern auch dafür, dass immer wieder hoffnungslos veraltete Systeme gehackt werden.. nun soll eine neu überarbeitete Guideline Abhilfe schaffen. Das Dokument unterscheidet die verschiedenen Rollen der Nutzer und gliedert sich dementsprechend in Anweisungen für den System Administratoren, den TYPO3 Integratoren und den Editoren. Eine allgemein gültige Regel …
Weiterlesen…

xxx-TLD nun weltweit für jedermann erhältlich

Seit Dienstag, den 6. Dezember ist die Registrierung von .xxx Domains offiziell für alle eröffnet. Zuvor durften nur Firmen aus der Sexindustrie ihre Domainechte gelten lassen. In Deutschland gibt es einige Registrare, die nun .xxx-Domains anbieten: United Domains, InternetX (beide United Internet Gruppe), Key-Systems, … um nur die größten Anbieter zu nennen. Ich möchte hier …
Weiterlesen…

SAP möchte Cloud-Software Anbieter SuccessFactors für 2,4 Milliarden Euro kaufen

Für 3,4 Milliarden Dollar (2,4 Milliarden Euro) soll die Firma US-Firma SuccessFactors den Besitzer wechseln. Die Zustimmung der Eigentümer sowie Kartellbehörden fehlt noch. Analysten bewerten den Kaufpreis als hoch – SuccessFactors hat in den letzten fünf Jahren 200 Millionen Dollar Verlust erwirtschaftet. SuccessFactors ist ein Cloud Anbieter aus Kalifornien für Back-Office-Lösungen, vertreten in zahlreichen Ländern …
Weiterlesen…

HostEurope bietet Website Builder powered by BaseKit

Seit Ende November bietet HostEurope als erster deutscher Hoster sein eigenes Homepage-CMS Angebot auf Basis von BaseKit. Nach 123-reg und Webfusion (UK) hat nun auch HostEurope den Website Builder in sein Produktportfolio aufgenommen. Nach eigenen Angaben (FAQ) werden die mit BaseKit erstellten Seiten allerdings auf Amazon S3 gehostet. BaseKit ist ein gut und einfach zu …
Weiterlesen…

Wanted: WordPress – das populärste Open-Source CMS

Eine aktuelle umfassende Studie über Open-Source Content Management Systeme (CMS) bescheinigt WordPress mit Abstand den ersten Platz. WordPress bietet seinen Nutzern eine intuitive Oberfläche, viele Funktionen und noch mehr Plug-Ins um den Funktionsumfang nochmals zu erweitern. Heute wird WordPress auch zur Homepagegestaltung genutzt oder um kleine eShops zu betreiben. Es gibt kaum eine Domäne in …
Weiterlesen…

Neue SaaS Web Homepage in der 2. Januar Woche fertig [UPDATE]

Nach langen Überlegungen über die einzusetzende Technologie bzw. über die genaue Ausprägung der Produkte etc.. wurde der Termin für den Onlinegang der neuen Website festgelegt. Ein paar Einzelheiten sofort: – SaaS Hosting Produkte zum sofort bestellen – Einfache Produktbezeichnungen wie Joomla, Typo3.. in den Klassen L, XL, XXL… – Breites Angebot an Open Source Software …
Weiterlesen…

Abuse-C für bessere Spam-Bekämpfung

Die RIPE (Réseaux IP Européens Network Coordination Centre) befürwortet die Einrichtung eines neuen Kontakteintrags: Abuse-C. Mit einem eigenen Eintrag ist es wesentlich einfacher automatisiert Maßnahmen gegen den Befall eines Systemes in die Wege zu leiten. Wie immer liegt es aber in der Verantwortung des Betreibers bzw. der Kontaktperson, die notwendigen Schritte auch zeitnah auszuführen, um …
Weiterlesen…

Werbeblocker / Adblocker

Achtung: Dieser Artikel ist veraltet! Adblock Plus wird nicht empfohlen! Update Wer einen Adblocker sucht, sollte sich z. B. dieses Browser-PlugIn anschauen: ABE: https://addons.mozilla.org/de/firefox/addon/adblock-edge/ Übrigens, für all diejenigen, die es satt haben ständig von Werbung bombardiert zu werden: AdBlocker Plus. Dieser Werblocker funktonioniert einwandfrei, die besuchten Seiten bleiben im gewohnten Layout, nur dass die unliebsame …
Weiterlesen…

Telko Maker, kann ab dem 01.12. getestet werden

Die Telefonkonferenz-Lösung ist als Prototyp soweit fertig (Milestone Frontend ist erledigt, Backend ist halbwegs fertig). Laut Plan wird der Prototyp zum 1. Dezember zum Testen freigegeben. Ein paar Worte zu dem Funktionsumfang: – Einfache Bedienung, kein Schnick-Schnack – Kostengünstige Festnetznummer als Einwahlnummer (keine 018xx) – Bis zu 7 Teilnehmer insgesamt – … und natürlich unveröffentlichte …
Weiterlesen…

Jitsi – netter Client für XMPP und SIP

Eher zufällig entdeckt, ist auch noch im Beta Status und sieht etwas klobig aus – eigentlich keine positive Beschreibung… 😉 Jitsi beeindruckt aber mit dem einfachen und doch funktionsreichem Interface. Es unterstützt SIP Kommunikation, XMPP, AIM/ICQ, etc. Auch Voice und Video können genutzt werden. Besonders interessant ist die Privacy Funktion, mit der sich ohne Schwierigkeiten …
Weiterlesen…

Telefonkonferenz mit Asterisk und XMPP

Entgegen einer früheren Aussage, wird die Telefonkonferenz Lösung nicht auf Basis von Lync betrieben, sondern mit Asterisk (Linux) und wird wohlmöglich auch eine Anbindung via XMPP (Jabber) ermöglichen. Erste technische Nutzungsszenarien sind bereits erfolgreich getestet worden, es wird zeitnah an der Weboberfläche für die Verwaltung gearbeitet, um den ersten Prototypen schon bald online zu haben. …
Weiterlesen…

Nachbesserungen bei .fr Registrierung

Offensichtlich wird man langsam einsichtig bei AFNIC (frz. Registry für .fr und .re) und erlaubt endlich die Registrierung von .fr Domains für Einzelpersonen, die nicht in Frankreich leben. Es ist also als frz. Staatsbürger ohne Einschränkung möglich (lediglich über 18 Jahre alt), eine „.fr Homepage“ zu betreiben. Bei Unternehmen muss nach wie vor eine lokale …
Weiterlesen…

GoDaddy für 2,25 Mrd Dollar an Investorengruppe verkauft

Der weltweit größte Domainregistrar, einerseits bewundert für seine Fähigkeit ständig zu wachsen, andererseits verachtet für seine systematische Zwangsupsellmethode ist nun verkauft. Die Investoren glauben an ein großes Potenzial im Bereich Online Marketing und Webhosting. Die Kundenbasis dafür ist mit ca. 48 Mio verwalteten Domains gegeben. Artikel auf heise