<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ExtraScripts &#187; TYPO3</title>
	<atom:link href="http://extrascripts.com/categories/cms/typo3/feed/" rel="self" type="application/rss+xml" />
	<link>http://extrascripts.com</link>
	<description>Релизы и описания веб-скриптов</description>
	<lastBuildDate>Tue, 16 Mar 2010 10:46:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>TYPO3 4.2.9</title>
		<link>http://extrascripts.com/typo3-4-2-9/</link>
		<comments>http://extrascripts.com/typo3-4-2-9/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 00:39:25 +0000</pubDate>
		<dc:creator>ScriptMaster</dc:creator>
				<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://extrascripts.com/?p=561</guid>
		<description><![CDATA[Команда разработчиков TYPO3 выпустила новый релиз TYPO3 4.2.9, который доступен для скачивания с официального сайта TYPO3. Этот релиз является промежуточным в текущей стабильной ветке TYPO3 4.2 и содержит в себе только исправления уже известных багов. скачать TYPO3 4.2.9 (Source + dummy) &#124; download TYPO3 4.2.9 (Source + dummy) Исправлен баг #11995: Prompt for keyboard input does not get displayed [...]]]></description>
			<content:encoded><![CDATA[<p>Команда разработчиков TYPO3 выпустила новый релиз <strong>TYPO3 4.2.9</strong>, который доступен для скачивания с официального сайта TYPO3. Этот релиз является промежуточным в текущей стабильной ветке TYPO3 4.2 и содержит в себе только исправления уже известных багов.</p>
<p><a href="http://extrascripts.com/files/typo3/typo3_src+dummy-4.2.9.zip">скачать <strong>TYPO3 4.2.9</strong> (Source + dummy)</a> | <a href="http://extrascripts.com/files/typo3/typo3_src+dummy-4.2.9.zip">download <strong>TYPO3 4.2.9</strong> (Source + dummy)</a></p>
<p><span id="more-561"></span></p>
<p>Исправлен баг #11995: Prompt for keyboard input does not get displayed in CLI scripts<br />
Исправлен баг #11224: Special menu directory only renders 1st level if special.value is a mount point (Thanks to Xavier Perseguers)<br />
Исправлен баг #11986: dynamic update of translation status im EM is broken<br />
Исправлен баг #9270: Editors can´t undelete records in history (thanks to Christian Hernmarck)<br />
Исправлен баг #11915: htmlArea RTE: superfluous span tags in content after server-based cleaning on paste operation<br />
Исправлено: htmlArea RTE version to 1.7.12 (branch TYPO3_4-2)<br />
Дополнительно к багу #11946: htmlArea RTE: reference was made to context menu item after context menu was closed<br />
Исправлен баг #11847: htmlArea RTE displays empty editing area in Opera 10<br />
Исправлен баг #11946: htmlArea RTE: table properties editing dialogue windows loose focus after opening in IE8<br />
Исправлен баг #11845: Typo in a CLI error mesage: suue -&gt; sure (thanks to Oliver Klee)<br />
Исправлен баг #11731: ENABLE_INSTALL_TOOL file check in yellow box does not check the file age (thanks to Moreno Feltscher)<br />
Исправлен баг #11716: Install Tool always sets TYPO3_CONF_VARS[FE][disableNoCacheParameter] upon save<br />
Исправлен баг #8968: DBAL incompatible SQL in &laquo;impexp&raquo; extension (thanks to Marc Bastian Heinrichs)<br />
Дополнительно к багу #11513: Shorten one ident field which is known to be too long (solved the issue on those setups where the DB is not updated)<br />
Исправлен баг #11513: cache_hash table could not be filled because information field (ident) was too short (thanks to Ingo Schmitt)<br />
Исправлен баг #10769: Wrong encoded email header (thanks to Ivan Kartolo)<br />
Исправлен баг #11006: Tooltip for page path in Page/List module is missing (thanks to Steffen Gebert)<br />
Исправлен баг #6875: IRRE &#8211; Sorting of child records is inverted on moving parent record to different page (thanks to Nabil Saleh)<br />
Исправлен баг: same error message is used twice for different errors<br />
Исправлен баг #11412: Using typolinkLinkAccessRestrictedPages does not take different domain names into account</p>
]]></content:encoded>
			<wfw:commentRss>http://extrascripts.com/typo3-4-2-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TYPO3 4.3 Alpha 2</title>
		<link>http://extrascripts.com/typo3-43-alpha-2/</link>
		<comments>http://extrascripts.com/typo3-43-alpha-2/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 13:00:55 +0000</pubDate>
		<dc:creator>ScriptMaster</dc:creator>
				<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[CMS (системы управления контентом сайта)]]></category>

		<guid isPermaLink="false">http://extrascripts.com/?p=376</guid>
		<description><![CDATA[Команда разработчиков TYPO3 объявила о выходе второго альфа-релиза TYPO3 4.3. Перечень новшеств и обновлений: Интеграция библиотеки ExtJS Теперь библиотека ExtJS включена в поставку Typo3 как стандартная библиотека виджетов. С ее помощью разработчики могут с легкостью создавать красивые пользовательские интерфейсы используя уже существующие объекты. Например, ExtJS поддерживает таблицы, диалоговые окна и динамические панели. В данном релизе эта библиотека используется для отображения [...]]]></description>
			<content:encoded><![CDATA[<p>Команда разработчиков <strong>TYPO3</strong> объявила о выходе второго альфа-релиза <strong>TYPO3 4.3</strong><a href="http://extrascripts.com">.</a></p>
<p class="bodytext"><strong>Перечень новшеств и обновлений:</strong></p>
<ul>
<li>
<div class="bodytext">Интеграция библиотеки <strong>ExtJS</strong><br />
Теперь библиотека <strong>ExtJS</strong> включена в поставку <strong>Typo3</strong> как стандартная библиотека виджетов. С ее помощью разработчики могут с легкостью создавать красивые пользовательские интерфейсы используя уже существующие объекты. Например, <strong>ExtJS</strong> поддерживает таблицы, диалоговые окна и динамические панели. В данном релизе эта библиотека используется для отображения диалога, сообщающего о том, что  пользовательская сессия истекла.</div>
</li>
<li>
<div class="bodytext">Добавлено встроенное логгирование обращений к устаревшим функциям</div>
</li>
<li>
<div class="bodytext">Обновлен механизм кеширования</div>
</li>
<li>
<div class="bodytext">Итеграция геренатора случайных чисел для криптографических операций в ядре <strong>Typo3</strong> или в расширениях</div>
</li>
<li>
<div class="bodytext">Библиотеки сторонних производителей. В этот релиз включены обновленные библиотеки JavaScript: <strong>prototype 1.6.0.3</strong> и <strong>script.aculo.us 1.8.2</strong>.</div>
</li>
<li>
<div class="bodytext">Улучшен механизм восстановления удаленных записей.</div>
</li>
<li>
<div class="bodytext">Некоторые улучшения в <strong>RTEhtmlarea</strong></div>
</li>
<li>Добавлена возможность блокировки админской части на время технического обслуживания сайта</li>
<li>Заменен диалог информирующий пользователей о том, что сессия принудительно завершена по истечению опрделенного времени</li>
</ul>
<p class="bodytext">Скачать <strong>TYPO3 4.3 Alpha 2</strong> можно c официального сайта [http://typo3.org/download/packages]</p>
]]></content:encoded>
			<wfw:commentRss>http://extrascripts.com/typo3-43-alpha-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Вышли релизы TYPO3 4.2.6, 4.1.10 and 4.0.12</title>
		<link>http://extrascripts.com/typo3-releases_4-2-6_4-1-10_4-0-12/</link>
		<comments>http://extrascripts.com/typo3-releases_4-2-6_4-1-10_4-0-12/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 19:30:58 +0000</pubDate>
		<dc:creator>ScriptMaster</dc:creator>
				<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[CMS (системы управления контентом сайта)]]></category>
		<category><![CDATA[Новый релиз]]></category>

		<guid isPermaLink="false">http://extrascripts.com/?p=146</guid>
		<description><![CDATA[Разработчики TYPO3 объявили о выходе релизов TYPO3 4.2.6, TYPO3 4.1.10 и TYPO3 4.0.12. Все эти релизы являются промежуточными и содержат исправления ошибок и уязвимостей в системе безопасности. Внимание: Эти релизы содержат важное исправление системы безопасности. Оригинал статьи тут: [http://news.typo3.org/news/article/typo3-426-4110-and-4012/] Детали по безопасности тут: [http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/]]]></description>
			<content:encoded><![CDATA[<p>Разработчики <strong>TYPO3</strong> объявили о выходе релизов <strong>TYPO3 4.2.6</strong>, <strong>TYPO3 4.1.10</strong> и <strong>TYPO3 4.0.12</strong><a href="http://extrascripts.com">.</a></p>
<p>Все эти релизы являются промежуточными и содержат исправления ошибок и уязвимостей в системе безопасности.<br />
Внимание: Эти релизы содержат <a href="http://extrascripts.com/typo3-information-disclosure-xss/">важное исправление системы безопасности</a>.</p>
<p>Оригинал статьи тут: [http://news.typo3.org/news/article/typo3-426-4110-and-4012/]</p>
<p>Детали по безопасности тут: [http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/]</p>
]]></content:encoded>
			<wfw:commentRss>http://extrascripts.com/typo3-releases_4-2-6_4-1-10_4-0-12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обнаружена уязвимость в ядре TYPO3 (Information Disclosure &amp; XSS)</title>
		<link>http://extrascripts.com/typo3-information-disclosure-xss/</link>
		<comments>http://extrascripts.com/typo3-information-disclosure-xss/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 18:58:49 +0000</pubDate>
		<dc:creator>ScriptMaster</dc:creator>
				<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[CMS (системы управления контентом сайта)]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://extrascripts.com/?p=135</guid>
		<description><![CDATA[Стало известно, что в ядре TYPO3 присутствует уязвимость, позволяющая получать доступ к файлам находящимся на том же сайте, на котором развернута TYPO3. Версии TYPO3 подверженные уязвимости: 3.3.x, 3.5.x, 3.6.x, 3.7.x, 3.8.x, 4.0 to 4.0.11, 4.1.0 to 4.1.9, 4.2.0 to 4.2.5, 4.3alpha1  Описание проблемы: уязвимость, позволяющая получать доступ к скрытой информации, была обнаруженна в механизме jumpUrl, который  используется для контроля доступа к веб-страницам [...]]]></description>
			<content:encoded><![CDATA[<p>Стало известно, что в ядре <strong>TYPO3</strong> присутствует уязвимость, позволяющая получать доступ к файлам находящимся на том же сайте, на котором развернута <strong>TYPO3</strong><a href="http://extrascripts.com">.</a></p>
<p>Версии TYPO3 подверженные уязвимости: <strong>3.3.x</strong>, <strong>3.5.x</strong>, <strong>3.6.x</strong>, <strong>3.7.x</strong>, <strong>3.8.x</strong>, <strong>4.0 </strong>to <strong>4.0.11</strong>, <strong>4.1.0</strong> to <strong>4.1.9</strong>, <strong>4.2.0</strong> to <strong>4.2.5</strong>, <strong>4.3alpha1</strong></p>
<p> <strong>Описание проблемы:</strong> уязвимость, позволяющая получать доступ к скрытой информации, была обнаруженна в механизме <strong>jumpUrl</strong>, который  используется для контроля доступа к веб-страницам и файлам. Эта уязвимость позволяет удаленному хакеру получить содержимое файлов с веб-сайта.</p>
<p class="bodytext">Оказалось, что ожидаемое значение хэш ключа, необходимого для получения доступа к файлам, можно легко подменить на корректное значение, получив тем самым необходимый доступ. Для того чтобы воспользоваться этой уязвимостью даже не нужно авторизовываться на сайте. Использую эту дырку в системе безопасности можно получить сожержимое любого файла к которому есть доступ у пользователя на веб-сервере.</p>
<p class="bodytext"><strong>Возможные последствия:</strong> Таким образом хакер может получить доступ к любому файлу, имеющему отношение к веб-сайту, например, к <strong>typo3conf/localconf.php</strong>, в котором хранятся и пароль к установочному модулю и имя пользователя и пароль к базе данных.</p>
<p class="bodytext">Используя rainbow tables, хакер может залогиниться в установочный модуль и оттуда перехватить управление всем сайтом.</p>
<p class="bodytext">Для получения деталей по безопасности <strong>TYPO3</strong> в обратитесь к разделу &laquo;Other recommendations&raquo; в инструкции  по установке.</p>
<p><span id="more-135"></span></p>
<p class="bodytext"><strong>Решение:</strong></p>
<p class="bodytext">Вы можете выбрать одно из приведенных ниже решений:</p>
<p class="bodytext">1) Произвести апдейт <strong>TYPO3</strong> до версий <strong>4.0.12</strong>, <strong>4.1.10</strong> or <strong>4.2.6</strong>, или</p>
<p class="bodytext">2) Использовать shell script <a title="Initiates file download" href="http://typo3.org/fileadmin/security-team/bug10364/fix_10364.sh">fix_10364.sh</a> (md5 sum: 0cbd0aac72e624cb3dd6673a01f85320,  документация внутри файла) для того чтобы он автоматичеси заменил уязвимые строчки в нужных файлах, или</p>
<p class="bodytext">3) Применить один их патчей указанных ниже (с учетом версии, которую Вы используете), или</p>
<p class="bodytext">4) Отредактировать файл <strong>class.tslib_fe.php</strong> следуя приведенным ниже инструкциям:</p>
<div class="indent">
<p class="bodytext">Для версий <strong>TYPO3</strong> от <strong>4.0</strong> и выше, указанный файл имеет следующее расположение: <strong>typo3</strong>/<strong>sysext</strong>/<strong>cms</strong>/<strong>tslib</strong>/<strong>class.tslib_fe.php</strong></p>
<p>В версиях <strong>TYPO3</strong> ниже <strong>4.0</strong>, указанный файл находится в <strong>tslib</strong>/<strong>class.tslib_fe.php</strong> и возможно имеет символическую ссылку (symlink) на указанное выше расположение (<strong>typo3</strong>/<strong>sysext</strong>/<strong>cms</strong>/<strong>tslib</strong>/<strong>class.tslib_fe.php</strong>)</p>
<p>В этом файлк найдите строчку:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
} else die(&#8216;jumpurl Secure: Calculated juHash, &#8216;.$calcJuHash.&#8217;, did not match the submitted juHash.&#8217;);<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>И замените её на:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
} else die(&#8216;jumpurl Secure: Calculated juHash did not match the submitted juHash.&#8217;);<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p class="bodytext">Обратите внимание: в версиях <strong>TYPO3</strong> <strong>3.3</strong> и <strong>3.5</strong> используют двойные кавычки, т.е. нужно искать <strong>&laquo;.$calcJuHash.&raquo;</strong></p>
</div>
<p>Оригинал новости тут: [http://news.typo3.org/news/article/information-disclosure-xss-in-typo3-core/]<br />
Подробности тут: [http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/]</p>
]]></content:encoded>
			<wfw:commentRss>http://extrascripts.com/typo3-information-disclosure-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Серьезная ошибка безопасности обнаружена в ядре TYPO3</title>
		<link>http://extrascripts.com/critical-security-issue-in-the-typo3-core/</link>
		<comments>http://extrascripts.com/critical-security-issue-in-the-typo3-core/#comments</comments>
		<pubDate>Sun, 08 Feb 2009 12:19:52 +0000</pubDate>
		<dc:creator>ScriptMaster</dc:creator>
				<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[CMS (системы управления контентом сайта)]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://extrascripts.com/?p=124</guid>
		<description><![CDATA[Команда разработчиков TYPO3, отвечающих за безопасность системы, обнаружила критическую ошибку (critical security issue) в ядре TYPO3. В связи с этим во вторник 10 февраля в  9:00 GMT планируется выход сразу нескольких апдейтов и заплаток: апдейты для TYPO3 версий 4.2.x, 4.1.x and 4.0.x заплатки (patches) для версий 3.3, 3.5, 3.6, 3.7, 3.8 and 4.3alpha1 Так как исправления [...]]]></description>
			<content:encoded><![CDATA[<p class="bodytext">Команда разработчиков <strong>TYPO3</strong>, отвечающих за безопасность системы, обнаружила критическую ошибку (critical security issue) в ядре <strong>TYPO3</strong>. В связи с этим во вторник 10 февраля в  9:00 GMT планируется выход сразу нескольких апдейтов и заплаток:</p>
<ul>
<li>
<div class="bodytext">апдейты для <strong>TYPO3</strong> версий <strong>4.2.x</strong>, <strong>4.1.x</strong> and <strong>4.0.x</strong></div>
</li>
<li>
<div class="bodytext">заплатки (patches) для версий <strong>3.3</strong>, <strong>3.5</strong>, <strong>3.6</strong>, <strong>3.7</strong>, <strong>3.8</strong> and <strong>4.3alpha1</strong></div>
</li>
</ul>
<p class="bodytext">Так как исправления связаны с очень серьезной ошибкой в системе безопасности, всем пользователям рекомендуется произвести апдейт их инсталляций <strong>TYPO3</strong> во вторник сразу после выхода обновлений.<br />
Оригинальная статья: [http://news.typo3.org/news/article/important-security-bulletin-pre-announcement/]</p>
]]></content:encoded>
			<wfw:commentRss>http://extrascripts.com/critical-security-issue-in-the-typo3-core/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

