•  
  • Archives for Frames (3)

Sicherheitsupdate für Typo3

Categories: News
Comments: Comments Off
Published on: 23/10/2009

Im CMS Typo3 wurden einige Sicherheitslücken geschlossen. Ein Update auf die neuen Versionen 4.2.10 und 4.1.13 ist empfehlenswert.

Neun Sicherheitslücken listet das Security Bulletin auf. Vier davon befinden sich im Backend, wo sich Schlüssel für die Verschlüsselung ausspionieren und Frames mithilfe manipulierter URLs kapern lassen. Zudem finden sich dort ein XSS-Leck und eines, das zum Ausführen von beliebigem Code taugt.

Im Frontend werden URL-Parameter nicht ausreichend geprüft, was für SQL-Injections taugt, und die Login-Seite ist anfällig für Cross-Site-Scriptings. Weitere XSS-Lecks sind in API-Funktion t3lib_div::quoteJSvalue und im Install Tool zu finden. In diesem sind zudem Authentifizierung und Session Handling unsicher.

Mit Typo3 4.2.10 und 4.1.13 hat man die Lecks abgedichtet. Auch in die Beta 2 der kommenden Version 4.3 sind die Änderungen bereits eingeflossen.

Quelle:www.internet-professionell.de

W3C erklärt Unterschiede zwischen HTML 4 und HTML 5

Categories: News
Comments: Comments Off
Published on: 17/02/2009

An der nächsten HTML-Version wird fleißig gearbeitet. In einem neuen Working Draft geht das W3C nun auf die Unterschiede zum noch aktuellen HTML 4 ein.

Im dem Working Draft beschreibt man die Änderungen an der Syntax und listet auf, welche Elemente und Attribute wegfallen, neu hinzukommen oder ihre Bedeutung verändern. So werden beispielsweise die Elemente für Frames gestrichen, aber auch eine Reihe neuer Elemente eingeführt, um Seiten besser strukturieren zu können. Dazu zählen etwa nav für die Navigation einer Site sowie header und footer für Seitenkopf beziehungsweise Seitenfuß.

Einige Elemente von HTML 5 werden schon von aktuellen Browsern wie Firefox und Safari unterstützt, etwa audio und video, mit denen sich Musik und Videos ohne den Einsatz von Plugins im Browser wiedergeben lassen.

Quelle:www.internet-professionell.de

page 1 of 2»

Welcome , today is Friday, 10/02/2012