supergarv

Garvin Hicking :: blog

Eagles may soar but weasels aren't sucked into jet engines!

  •  
  •  
  • Über mich
  •  
  • Galerie
  •  
  • Freunde
  •  
  • Tops und Flops
  •  
  • Links
  •  
Zufallsbild
  • Über mich:
  • Vorstellung
  • Lebenslauf
  • Lebensziele
  • Gästebuch
  • Kontakt
  • News
  • Blog
  • Galerie:
  • Artwork
  • Logos
  • Web
  • DTP
  • 3D
  • Fotos
  • Videos
  • Anderes
  • Freunde:
  • Freunde
  • Familie
  • Ich
  • Webcam
  • Schule
  • Caritas
  • Arbeit
  • Anderes
  • Tops und Flops:
  • Filmkritiken
  • Texte
  • IMDB
  • Hitlisten

Handbuch für Serendipity


Das offizielle, umfassende Serendipity-Handbuch für Einsteiger und Profis ist nun im Handel und kann online bei Amazon oder Open Source Press bestellt werden, oder auch bei jedem Buchhändler.

Kategorien

  • Blafasel
  • Media
  • Bilder
  • Bücher
  • Kino / Video
  • Sneak Preview
  • Musik
  • Spiele
  • PHP / Software
  • Planung

Alle Kategorien

Fotografie von Garvin und Emba

» bei Model-Kartei
» bei Flickr

Flickr: Bilder

Medaillen

superBlog Banner
OPML: Meine Feeds (RSS)
Suprglu: Meta-Feed
Blogverzeichnis - Blog Verzeichnis bloggerei.de
FOAF-Explorer: Meine FOAFs ansehen

Jabber: supergarv (at) amessage.de
ICQ: 21392242

:inlove:

Macht mich glücklich:

Wunschliste Amazon / Wishlist Amazon
PayPal

Blog abonnieren

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare
  • superBlog

Archive

  • Mai 2012
  • April 2012
  • März 2012
  • Das Neueste ...
  • Älteres ...

Powered by

Serendipity PHP Weblog

Freitag, 21. Mai 2010

I feel Flattrd

Isotopp hat auf seinem Blog von flattr berichtet. Das war für mich der tipping point, um mich auch selbst ernsthaft mit flattr zu beschäftigen, das derzeit behypt wird.

Flattr ist eine Social-Micropayment-Service, auf dem man ein Budget verwalten kann, das anderen Leuten (und auch einem selbst) zu Gute kommen kann, die kostenlosen Content produzieren. Wie der Dienst schon selbst sagt, es ist etwas zum Liebe zurückzugeben. Solche hehren Weltverbesserungsziele unterstütze ich immer gerne.

Daher habe ich auch für Serendipity ein Flattr-Plugin gebastelt, dass nun auch hier zum Einsatz kommt. Wer es gerne benutzen will findet es beim üblichen Verdächtigen Spartacus. Man kann damit pro Eintrag bestimmen ob ein Eintrag geflattrt werden soll, mit welchen Attributen etc.

Mehr zu dem Plugin gibt es im s9y blog.
Geschrieben von garvin in PHP / Software um 09:17 | Kommentare (5) | Trackbacks (2)
5614 Klicks
Tweet This!
Bookmark I feel Flattrd  at del.icio.us Facebook Google Bookmarks Digg I feel Flattrd

Montag, 10. Mai 2010

Serendipity 1.5.3 - Sicherheitsfix

Stefan Esser, Rächer der Exploitierten, Injection-Schnüffler Extraordinaire und Fiebertraum aller Entwickler hat im Rahmen des diesjährigen Month of PHP Security mal wieder zugeschlagen, und unter anderem eine größere Sicherheitslücke in Xinha gefunden.

Xinha ist ein WYSIWYG-Editor, der angenehm komfortabel ist und dessen Vorgänger htmlarea seit Urzeiten in Serendipity integriert war. In Version 1.4 haben wir den Umzug auf Xinha gemacht, der mittlerweile einiges an neuen und coolen Features bietet. Viele davon nutzt Serendipity garnicht unbedingt, und das wurde uns jetzt zum Verhängnis.

Ein Sicherheitsleck in deren Plugin-API ermöglicht die Übermittlung von dynamischen Parametern zur Konfiguration des Xinha-Backends, das unter anderem das ImageManager und ExtendedFileManager-Plugin einsetzt. Diese PHP-Dateien sind auch leider extern aufrufbar, und ermöglichen den Upload von beliebigem PHP-Code.

Klingt ätzend, ist es auch. Serendipity's neue Version hat diese Funktionalität nun kurzerhand deaktiviert, und alle Serendipity-Nutzer sind aufgefordert entweder auf 1.5.3 zu aktualisieren oder kurzerhand die Datei htmlarea/contrib/php-xinha.php zu löschen. Wenn das Xinha-Team den Bug etwas genauer inspiziert und behoben hat, wird es sicher nochmal einen korrekteren Fix als unseren geben.

Bitte weitersagen, schnell fixen, und Stefan für das Finden danken. Nur durch derartigen, unermüdlichen Einsatz werden OpenSource-Systeme im täglichen Einsatz sicherer, und die Entwickler sensibler auf derartige Lücken hingewiesen. Auch wenn solche Lücken kurzfristig immer weh tun, derartige Full Disclosures sind unabdingbar. Danke, Stefan!
Geschrieben von garvin in PHP / Software um 13:37 | Kommentare (0) | Trackback (1)
4027 Klicks
Tweet This!
Bookmark Serendipity 1.5.3 - Sicherheitsfix  at del.icio.us Facebook Google Bookmarks Digg Serendipity 1.5.3 - Sicherheitsfix
(Seite 1 von 1, insgesamt 2 Einträge)

Suche

Kalender

Zurück Mai '10 Vorwärts
Mo Di Mi Do Fr Sa So
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            

Femto-Blog

  • Witzig, wie der Hetzner-Support jede Bitte einen kurzen Telefonats einfach ignoriert und die Hotline immer "alle Techniker im Einsatz" sagt.24.05 14:05
  • Pro-Tipp für RAID-HDD-Auswahl: Niemals nur HDDs aus einer identischen Lieferung/Herstellung/Charge einbauen.24.05 08:05
  • @mystrou ok, thanks; let me know if you ever need a beta tester - that 2013 bugs is my only major gripe :)23.05 13:05
  • @mystrou The new calvetica ipad version does not fix the bug that scrolls to year+1 on startup I reported a few weeks ago...23.05 09:05
  • @mystrou current icon has a custom, special touch. New icon looks like "just another calendar app", it is all generic.23.05 06:05
  • @mystrou oh pleeeease dont change the ios icon of calvetica to the appstore one. Current icons looks much!!! better, really.23.05 06:05
  • @yellowled so nen lnb muss man ja auch direkt wechseln, statt ne eigene abdeckung oder plastikfolie draufzmachen. Idiot.22.05 20:05
  • Kann Twitter bitte vor der EM einen Fussballfilter einbauen? Bitte bitte bitte bitte bitte pretty bitte with a sweet rote kirsche on topf?22.05 20:05
  • Shut up, british Meg! #awesome #familyguy22.05 06:05
  • @Sm0K1ngGnu ah, ok. Unbekanntes Terrain fur mich bis auf 1-2 Verfilmungen die ich mau fand.21.05 14:05

Kommentare

serotonic zu The Avengers, oder: Schlechte Erfahrung mit 3D im Metropolis Köln
Fr, 04.05.2012 10:41
*Irgendwie bin ich jetzt sehr froh, nicht dabei gewesen zu sein. Es kann ja immer wieder mal passieren, dass mit der Tec [...]
Andreas zu Mein Beef mit Mass Effect 3
Di, 20.03.2012 16:35
*Ich bin beim 3. Teil auch ein wenig Hin und Her gerissen, obwohl ich es noch nicht ganz durchgespielt habe. Die geniale [...]
Lennert zu Warum Apple den Presse-Event nich streamt
Mi, 29.02.2012 12:22
*Die doch ziemlich überzeugenden Produktvorstellungen von Steve wird kaum jemand ersetzen können. Dazu braucht es tiefst [...]
zockworkorange.com zu #52Games - Natur: Far-Cry (1)
Mo, 20.02.2012 10:00
*
zockworkorange.com zu #52Games - Neuanfang: Super Mario 64
Mo, 06.02.2012 10:03
*

Über mich

Ich heiße Garvin Hicking, wohne in Köln und bin alt genug um ein Blog führen zu dürfen. Derzeit arbeite ich als Webentwickler bei Faktor E, bin gelegentlich selbständig tätig und arbeite mit PHP, (My)SQL und XHTML/ XML/ CSS/ JavaScript.

Meine Freizeit nutze ich zur Entwicklung von Serendipity und phpMyAdmin - und (nicht nur) wenn ich genug von Computer habe, genieße ich das Leben mit meiner Freundin Emba im Kino, hinter der Fotokamera, daheim oder bei unseren Freunden. Und ein Gesicht habe ich auch:
Garvin Hicking
Facebook / Xing

Zend Certified PHP Engineer

Legasthenie-Info

Dieses Blog strotzt vor Komma-Fehlern. Ich bekenne eigenständig, öffentlich und freiwillig im Vollbesitz meiner geistigen und Halbbesitz meiner ortographischen Fähigkeiten, auf diese Fehlern zu bestehen und erkläre, der neuen Deutschen Rechtschreibung bisher nicht anheim gefallen zu sein. Wer zusätzliche Fehler findet, darf sie ebenfalls behalten. :-)

Getaggte Artikel




(c)1999-2004 by garvin hicking   |   
Valid XHTML 1.1! Valid CSS! American English PayPal Wunschliste Amazon / Wishlist Amazon

Die Einbindung fremder Bilder erfolgt im Rahmen der journalistischen bzw. persönlichen Berichtserstattung. Urheberrechte dieser Materialien liegen beim Eigentümer.
Weiteres siehe Impressum / Datenschutzerklärung


Online Einkaufen Börsenbriefvergleich