Freitag, 10 April 2009 04:29

Joomla 1.6 Das Praxisbuch

Joomla 1.6: Das PraxisbuchKurzbeschreibung
Ausführliche Erläuterung des Shops Virtuemart und der Template-Erstellung Formulare, Dateiverwaltung, Performance, Sicherheit Barrierefreiheit, Statistiken, Web-2.0-Funktionalitäten Umfassendes Praxisbuch mit Webseite zum Buch Joomla! ist zurzeit das beliebteste Content Management System zur Verwaltung von Webinhalten. Die Autoren erläutern umfassend alle Funktionen von Joomla! 1.6 im Detail. 
Published in Bücher
Sonntag, 03 Januar 2010 12:43

Dominion 1.5.1 Update Released

The Dominion Joomla 1.5 template has been updated to version 1.5.1 and has various fixes, including fixing the config per menu items, adding some missing images and fixing the menu.

To update your template, either download the latest template packages from the Dominion download section and replace your template, or if you have made customizations, a listing of the changed and added files and directories is listed below:

Joomla 1.5

Version: 1.5.1
  • Fixed per menu item params saving
  • Fixed some references to outdated images
  • Added styling and images for fontsizer feature
  • Fixed menu dropdown offsets when using no js option in fusionmenu
  • Fixed typos in admin tooltips
Changed Files (template) - Located in the /templates/rt_dominion_j15 directory upon installation:
  • /templateDetails.xml
  • /params/index.html
  • /custom/index.html
  • /css/fusionmenu.css
  • /css/style1.css
  • /css/style2.css
  • /css/style3.css
  • /css/style4.css
  • /css/style5.css
  • /css/style6.css
  • /css/template-ie7.css
  • /css/template.css
  • /gantry.config.php
  • /images/body/dark/fontsizer.png
  • /images/body/light/fontsizer.png
  • /lib/gantry/core/gantry.class.php
  • /lib/gantry/admin/widgets/gantry.js
  • /lib/gantry/admin/menuitemhead/js/menuitemhead.js
More Details here
Published in Template Updates
Mittwoch, 01 Juli 2009 09:49

Jetzt gewinnen mit JoomlaWebHoster

gewinnen

Jetzt mit Joomla WebHoster ein Jahr Hosting gewinnen. So einfach geht’s: Vier Fragen richtig beantworten und schon bist du qualifiziert zu gewinnen. Alles weitere hier klicken

Published in Gewinnspiele
Donnerstag, 18 Juni 2009 06:28

Download Joomla!

Unterhalb findest du die jeweils aktuellen Versionen des Basis-Systems (Core-Files) von Joomla! . Weitere Downloads findest du auch auf Joomlacode.org.

Name: 1.5.11 Stable [Vea]
Entwickler: Open Source Matters (engl.)
Homepage: Joomla.org (engl.)
Lizenz: GNU/GPL (Wikipedia)

Mit dem Download wird bestätigt, dass die Lizenz des Entwicklers zur Kenntnis genommen und akzeptiert wird. Eine Haftung ist ausgeschlossen. Benutzung auf eigenes Risiko.

Die Gesamtpakete

Joomla_1.5.11-Stable-Full_Package.zip - Originaldateien in englischer Sprache
de-DE_joomla_lang_full.1.5.11v1.zip - Übersetzte deutschsprachige Version

Die deutschen Sprachpakete

de-DE_joomla_lang_admin-site.1.5.11v1.zip - Sprachdateien für den Adminbereich und die eigentliche Website (Frontend). Es kann über den Installer installiert werden. (Enthält keine Übersetzung für den TinyMCE)
de-DE_joomla_lang_all.1.5.11v1.zip - Alle Sprachdateien mit formeller Anrede (Sie)
de-DE_joomla_lang_site-informal.1.5.11v1.zip - Spachpakete für das Frontend mit informeller Anrede (Du)
Published in Joomla Download
AfterburnerRocketTheme freut sich, die Freigabe von Afterburner, eine völlig neue Template die Kostenlos ist unter der   GPL Lizenz. Afterburner wurde von Grund auf neu entwicklet mit der Idee die schnellste Joomla Template der Welt zu sein, zugleich mit tollen Funktionen, maximaler Flexibilität und Anpassbarkeit. Die Template ist SEO optimiert, hat ein Tableless Layout , ist mit einem voll zusammenklappbar 3 Spalten-Layout mit benutzerdefinierten Breite ausgestattet.  8 verschiedene Styles sowohl in hellen als auch dunklen Variante. Afterburner benutzt nur ein 1 Sprite Bild, und 1 CSS-Datei und erreicht damit eine schnelle Ladezeit. und diese allesb100% kostenlos!  Jetzt testen und herunterlanden

Published in Template News
Dienstag, 24 Februar 2009 09:35

eXtplorer 2.0.1 - Sicherheitsupdate erschienen

extplorerEine neue Sicherheits-Version 2.0.1 des eXtplorer (ein auf PHP und Javascript basierender Filemanager, früher bekannt gewesen als JoomlaXplorer) ist freigegeben worden. Der eXplorer dient zur Verwaltung des Webverzeichnisses aus dem Joomla! Backend-Bereich heraus. Diese Komponente kann unter Joomla 1.5.x nativ als auch unter Joomla 1.0.x verwendet werden.

Versionshinweise und "Changelog"

Release-Name: eXtplorer 2.0.1


Anmerkung:
Diese Version von eXtplorer behebt eine Sicherheitslücke (file contents disclosure = Offenlegung der Datei-Inhalte), welche in allen Versionen (kleiner=gleich) (<= 2.0.0.) vorkommt. Eine neue Funktion wurde hinzugefügt: WebDAV-Support. Mehr Informationen finden Sie demnächst auf der Webseite des Entwicklers.

Es wurden weitere Fehler behoben.

Änderungen:
  • Script hinzugefügt für WebDAV-Zugriff (defaultmässig deaktiviert, benötigt 2 Datenbanktabellen und ein -Login)
  • Sicherheitsmeldung wurde behoben in der "script initialization".
Des Weiteren kann der extplorer auch Standalone, also unabhängig von Joomla!, installiert werden.

Installation als Standalone Script
  1. Archiv entpacken (wo das README.txt enthalten ist) in ein Verzeichnis auf Ihrem Rechner.
  2. Loggen Sie sich auf Ihrem FTP ein und erstellen Sie ein Unterverzeichnis für den eXtplorer.
  3. Laden Sie alle eXtplorer-Dateien von Ihrem Computer in das Unterverzeichnis des Servers das Sie erstellt haben
  4. Öffnent Sie mit dem Browser die entsprechende Adresse: http://<IHREURL>/<UNTERVERZEICHNIS> und melden Sie sich an. Vergessen Sie nicht, umgehend das Passwort für den Administrator zu ändern.
  5. Falls Sie das Passwort für den Administrator nicht ändern können liegt es möglicherweise daran, dass die Benutzer-Datei nicht beschreibbar ist. Mit Ihrem FTP-Programm können Sie die Berechtigungen neu einstellen. Gehen Sie in das Verzeichnis "/config" und stellen Sie die Datei ".htusers.php" um auf "writable" (CHMOD 666).
Das Entwicklerteam rät dringend auf die neue Version zu wechseln, einfach deinstallieren und neu installieren!

Download | Webseite
Published in Sicherheitsmeldungen
Dienstag, 24 Februar 2009 09:35

Sicherheitslücke ermöglicht Angriffe

warnungMit der bekannt gewordenen Sicherheitslücke in der Joomla!-Version 1.5.8 können Angreifer per Verzeichniswechselangriff beliebige Dateien einsehen.

Da der Code der 1.5.x gerade eingefroren wurde, kann man davon ausgehen, dass in den nächsten Tagen ein Update auf die Version 1.5.9 erscheinen wird. Es bleibt jedoch fraglich, ob das bis zum Bekanntwerden der Sicherheitslücke auch berücksichtig wurde, was nicht den Anschein hat.

Das ist auch nicht ganz so schlimm, denn in Joomla! ist nur ein 'connector' dabei. Der eigentliche Editor muss separat installiert werden von hier: http://xstandard.com/

Anforderungen.. http://xstandard.com/en/documentation/xstandard-dev-guide/requirements/

 

Der Editor ist an sich recht schlank und schön. Weil es ein Browser Plugin ist, der beim Client läuft und nicht alles aus dem Web geladen werden muss. Also halb so schlimm.

Published in Sicherheitsmeldungen
updateDas Joomla-Projekt hat die sofortige Verfübarkeit von Joomla 1.5.14 [Wojmamni ama naiki] verkündet.  Dieses Release behebt zwei Fehler, die sich in der Version 1.5.13 eingeschlichen haben und ein als niedrig priorisierter Sicherheitsfehler. Entgegen einem Zyklus von normalerweise 6 oder 8 Wochen, wurde dieses Release bereits freigegben. Das letzte Release Joomla 1.5.13 wurde am 22. Juli 2009 freigegeben.

Download:

 

Click here to download Joomla 1.5.14 (Full package) »

Click here to find an update package. »

Published in Sicherheitsmeldungen
Dienstag, 03 November 2009 17:31

[20091103] - Core - Front-End Editor Issue

  • Project: Joomla!
  • SubProject: com_content
  • Severity: Moderate
  • Versions: 1.5.14 and all previous 1.5 releases
  • Exploit type: Front-End Editing
  • Reported Date: 2009-September-05
  • Fixed Date: 2009-November-03

Description

When logged into the front end with Author access, it was possible to replace an article written by another user.

Affected Installs

All 1.5.x installs prior to and including 1.5.14 are affected.

Solution

Upgrade to latest Joomla! version (1.5.15 or newer).

Reported by Hannes Papenberg

Contact

The JSST at the Joomla! Security Center.

Published in Sicherheitsmeldungen
Montag, 02 November 2009 02:03

[20091103] - Core - XML File Read Issue

  • Project: Joomla!
  • SubProject: All
  • Severity: Low
  • Versions: 1.5.14 and all previous 1.5 releases
  • Exploit type: Extension Version Disclosure
  • Reported Date: 2009-October-13
  • Fixed Date: 2009-Nov-03

Description

It is possible to read the contents of an extension's XML file and find the version number of the installed extension. This could allow people to exploit a known security flaws for a specific version of an extension.

Affected Installs

All 1.5.x installs prior to and including 1.5.14 are affected.

Solution

Turn on Apache mod_rewrite and configure your .htaccess file to filter out XML files. In the htaccess.txt file shipped with version 1.5.15, lines 35-39 contain example code that will deny access to XML files. You can incorporate this code (or similar code) into your .htaccess file. Be sure to test that it does not cause problems on your site.

Reported by WHK and Gergő Erdősi

Contact

The JSST at the Joomla! Security Center.

Published in Sicherheitsmeldungen