<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз системы управления контентом TYPO3 4.6</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html</link>
    <description>Увидел свет (http://typo3.org/news-single-view/?tx_newsimporter_pi1&#037;5BshowItem&#037;5D=0&amp;tx_newsimporter_pi1&#037;5Bfeed&#037;5D=11&amp;cHash=6a91dc34a8#single) релиз открытой системы управления web-контентом TYPO3 4.6.0 (http://typo3.org/download/release-notes/typo3-46/). Кроме реализации нескольких новшеств, новая версия примечательна проведением значительной чистки и удалением устаревшего кода. Начиная с текущего выпуска прекращена поддержка режима &quot;safe mode&quot; и версий PHP до 5.3, кроме того, признан неподдерживаемым браузер Internet Explorer 6. Для пользователей, которым важна поддержка устаревших версий PHP или web-браузеров рекомендуется использовать LTS-ветку TYPO3 4.5, поддержка которой продлится до 2014 года.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ключевые улучшения (http://wiki.typo3.org/TYPO3_4.6):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Переработанный механизм локализации, основанный на использовании формата XLIFF (.xlf), благодаря которому удалось существенно упростить процесс локализации и реализовать возможность рационального выбора варианта при отсутствии...&lt;br&gt;&lt;br&gt;URL: http://typo3.o</description>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#15</link>
    <pubDate>Thu, 27 Oct 2011 16:26:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; сомнительное решение юзать данную cms на шаред-хостинге.&lt;br&gt;&amp;gt; Почему? Что в ней такого особенного, что ей нужен отдельный сервер?&lt;br&gt;&lt;br&gt;Видел однажды -- кто-то объяснял, почему на TYPO3 нет смысла начинать делать личную страничку, картинкой с аэробусом и мопедом: мол, за хлебом лучше на мопеде, а вот через океан всё-таки аэробусом...&lt;br&gt;&lt;br&gt;Ейный extension manager при некоторых операциях (кажется, в т.ч. обновлении списка экстешненов) может выжирать до 128M памяти (лет пять тому рекомендовали для его использования давать 32M, помнится).  Для самой CMS может хватать гораздо меньшего объёма (не считая съедаемого ещё и БД), но нагрузка на CPU при этом всё равно чрезмерная для шаредов -- это если не говорить о том, что заморачиваться с нетривиальным движком ради данных, которые не жалко отдать проломившему соседний сайт, немного странно.&lt;br&gt;&lt;br&gt;Это действительно развесистая система, на которую лучше готовиться сходу угробить с неделю для каких-нибудь результатов и с месяц на сколь-нибудь толковые -- а плюс в том, что позвол</description>
</item>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#14</link>
    <pubDate>Thu, 27 Oct 2011 09:07:04 GMT</pubDate>
    <description>&amp;gt; И?&lt;br&gt;&lt;br&gt;И если критичен php5-5.2, то всё равно вполне разумно остановиться на LTS-выпуске 4.5.  Собственно, я тоже пока не собираюсь на 4.6+ перебираться. :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#13</link>
    <pubDate>Thu, 27 Oct 2011 09:04:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; TYPO3 наоборот один из примеров наплевательского отношения к безопасности &lt;br&gt;&amp;gt;&amp;gt; А это был один из примеров наплевательского отношения к аргументации и передёргивания.&lt;br&gt;&amp;gt; Я привел ссылку из которой ясно вырисовываются такие казусы: &lt;br&gt;&lt;br&gt;Именно что казусы -- Вы хоть обратили внимание на строчки вида &quot;Successful exploitation of this vulnerability requires&quot;?  &lt;br&gt;&lt;br&gt;&amp;gt; http://secunia.com/advisories/45557/ &lt;br&gt;&lt;br&gt;Здесь самое неприятное -- infoleak в css_styled_content; с browse_links wizard не сталкивался, остальное требует либо доступа к бэкенду (т.е. заведомо повышенный уровень привилегий и журналирования), либо экзотических случаев вроде the victim uses Internet Explorer 6 (либо некрасиво, но малоопасно).&lt;br&gt;&lt;br&gt;&amp;gt; http://secunia.com/advisories/35770/ &lt;br&gt;&lt;br&gt;Вот здесь действительно был sql injection, причём опять же только при условии доступа к бэкенду.  Поэтому самым неприятным IMHO тут является не он, а пункт про click enlarge (если оно используется).  Остальное опять же требует доступа к бэкенду либо не столь существенно (х</description>
</item>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (Polkan)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#12</link>
    <pubDate>Thu, 27 Oct 2011 08:16:57 GMT</pubDate>
    <description>&amp;gt; сомнительное решение юзать данную cms на шаред-хостинге.&lt;br&gt;&lt;br&gt;Почему? Что в ней такого особенного, что ей нужен отдельный сервер?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (Polkan)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#11</link>
    <pubDate>Thu, 27 Oct 2011 08:14:34 GMT</pubDate>
    <description>И?&lt;br&gt;&amp;gt;&amp;gt;Middleware: PHP5.2 (Note: Starting with TYPO3 4.6, all releases require PHP 5.3!) </description>
</item>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#10</link>
    <pubDate>Thu, 27 Oct 2011 06:50:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; TYPO3 наоборот один из примеров наплевательского отношения к безопасности &lt;br&gt;&amp;gt; А это был один из примеров наплевательского отношения к аргументации и передёргивания. &lt;br&gt;&lt;br&gt;Я привел ссылку из которой ясно вырисовываются такие казусы:&lt;br&gt;http://secunia.com/advisories/45557/&lt;br&gt;http://secunia.com/advisories/35770/ &lt;br&gt;&lt;br&gt;Если для вас ежегодное обнаружение SQL injection не аргумент....&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; одно хранение паролей без хэширования чего стоит.&lt;br&gt;&amp;gt; Стоит одного спёртого админского пароля с typo3.org, чтоб saltedpasswords интегрировали &lt;br&gt;&amp;gt; в core ещё в 4.3 &lt;br&gt;&lt;br&gt;Это и есть наплевательское отношение к безопасности, когда дыры латают по факту их обнаружения, а до этого никто даже не задумывается о потенциальных проблемах.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#8</link>
    <pubDate>Wed, 26 Oct 2011 21:14:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;прекращена поддержка версий PHP до 5.3 &lt;br&gt;&amp;gt; сомнительное решение. много хостингов на 5.2 и ниже.&lt;br&gt;&lt;br&gt;http://wiki.typo3.org/System_requirements&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#7</link>
    <pubDate>Wed, 26 Oct 2011 21:11:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А правда, что TYPO3 соответствует промышленным стандартам безопасности&lt;br&gt;&lt;br&gt;Этого не знаю.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; и поэтому применяется для серьезных проектов?&lt;br&gt;&lt;br&gt;Это -- правда.&lt;br&gt;&lt;br&gt;&amp;gt; TYPO3 наоборот один из примеров наплевательского отношения к безопасности&lt;br&gt;&lt;br&gt;А это был один из примеров наплевательского отношения к аргументации и передёргивания.&lt;br&gt;&lt;br&gt;&amp;gt; одно хранение паролей без хэширования чего стоит.&lt;br&gt;&lt;br&gt;Стоит одного спёртого админского пароля с typo3.org, чтоб saltedpasswords интегрировали в core ещё в 4.3 (kb_md5fepw существовал и раньше, помнится; он и сейчас рекомендуется в TYPO3 Security Cookbook).&lt;br&gt;&lt;br&gt;Хотя действительно непонятно, почему было не приурочить переезд на хэши по умолчанию в 4.0, раз уж изначально зачем-то сохраняли plaintext и дефолт трогать было сложно.&lt;br&gt;&lt;br&gt;Что второе укажете в качестве свидетельства &quot;наплевательского отношения к безопасности&quot;?&lt;br&gt;&lt;br&gt;&amp;gt; http://secunia.com/advisories/search/?search=typo3 &lt;br&gt;&lt;br&gt;Воспринимать стоит в контексте:&lt;br&gt;http://secunia.com/advisories/search/?search=typo3+core&lt;br&gt;http://secunia.com/advi</description>
</item>

<item>
    <title>Релиз системы управления контентом TYPO3 4.6 (vovans)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81006.html#6</link>
    <pubDate>Wed, 26 Oct 2011 18:56:52 GMT</pubDate>
    <description>Вроде как, ядро системы у них достаточно безопасное. И давно не было никаких серьёзных дыр в нём.&lt;br&gt;&lt;br&gt;А с плагинами надо быть везде поосторожнее.&lt;br&gt;</description>
</item>

</channel>
</rss>
