Unsicheres Session-Management trotz SSLHeise berichtet erneut von einer möglicherweise schwerwiegenden Sicherheitslücke beim Umgang mit Cookies und SSL-Verschlüsselung. Normalerweise - so wird es dem Anwender häufig gesagt - sollte eine SSL-Verschlüsselte Internetseite sicher sein. Bei vielen Seiten werden die Daten selbst, vor allem aber auch die Login-Daten, natürlich über die gesicherte Verbindung verschlüsselt übertragen. Kritische Lücke in Joomla! wird aktiv ausgenutzt![]() Heise.de berichtet von einer gefährlichen Lücke im Content-Management-System Joomla! bis einschließlich Version 1.5.5, die zur Zeit wohl aktiv ausgenutzt wird. Durch einen Fehler in der Funktion zur Wiederherstellung des Passworts soll es dem Angreifer möglich sein, das Passwort des ersten Benutzers, in der Regel der Administrator, zu ändern und damit vollen Zugang zum System zu erhalten. Es wird geraten, Joomla! schnellstmöglich auf Version 1.5.6 zu aktualisieren oder zumindest die von Heise veröffentlichten Code-Änderungen durchzuführen. Entwicklung von Thunderbird 3 schreitet voran![]() Mozilla-Messaging, eine Tochterfirma von Mozilla, hat vor kurzem die zweite Alpha-Version des Open-Source E-Mail-Clients Thunderbird 3 zum Download freigegeben. Thunderbird 3 soll viele Verbesserungen gegenüber der aktuellen Version 2 mitbringen. Die veröffentlichte Alpha-Version eignet sich bisher allerdings nur zum Testen und sollte unter keinen Umständen im produktiven Betrieb eingesetzt werden. Mozilla-Synchronisationsdienst Weave in Version 0.2![]() Mozilla Labs hat eine neue Version seines Synchronisationsdienstes Weave veröffentlicht. Diese Software soll dabei helfen, Browserdaten wie Bookmarks, Passwörter und Cookies zentral zu verwalten und von verschiedenen Endgeräten verwenden sowie synchronisieren zu können. Dabei werden die Daten natürlich mit der in Firefox eingebauten Kryptographiebibliothek NSS verschlüsselt. Gestartet wurde das Projekt im Dezember 2007. Gegenüber Version 0.1 wurden einige Verbesserungen vorgenommen. So wurde die Verschlüsselung sowie der Setup-Wizard und die Fehlerüberwachung verbessert. Außerdem wurde die Geschwindigkeit und Zuverlässigkeit des Dienstes verbessert. Alle Änderungen können dem Changelog entnommen werden. Weave 0.2 ist für Testzwecke gedacht und ist als Plugin-In für Firefox als Download für Windows, Linux (außer auf 64-Bit-Distributionen) und auf Intel-basierten Macs verfügbar. WoltLab Burning Board in Version 3.0.7 verfügbar![]() Woltlab hat wieder einmal ein Update für die 3. Generation des Burning Boards veröffentlicht. Diese Version behebt vor allem kleinere Fehler und bringt einen Datenimporter für APBoard und ThWboard mit sich. Alle Änderungen können im Changelog nachgelesen werden. Wer ein installiertes wBB 3 hat, der kann das Update automatisch einspielen. Ansonsten ist die Software im Mitgliederbereich zum Download erhältlich. Außerdem wurde eine erste Alpha-Version des WoltLab Community Calendar Plugins erschienen. Das Plugin ist zum Einführungspreis von 29,99 EUR erhältlich und soll im dritten Quartal 2008 als Final-Version veröffentlicht werden. Das Plugin soll umfangreiche Kalender- und Terminverwaltung beinhalten und ein kostenloses Update auf Version 1.0 wird allen Käufern einer Vorabversion unabhängig vom wBB3-Updatezugang bereitgestellt. Zweite Alpha-Version von Ubuntu 8.10![]() Die Linux-Distribution Ubuntu ist als zweite Alpha-Version von Version 8.10 erschienen. Es wurden vor allem Pakete aktualisiert, aber auch neue Pakete hinzugefügt worden. Ubuntu basiert auf einer Vorabversion des Linux-Kernels 2.6.26 und bringt ebenso das noch nicht veröffentlichte X.org 7.4 mit. Da diese Version sowieso noch Alpha-Software ist, ist es nicht verwunderlich, das Ubuntu 8.10 vor allem mit dem unveröffentlichten X.org 7.4 bei einigen Anwendern instabil läuft. Ubuntu 8.10 ist als Download verfügbar. Ebenso die KDE-Version Kubuntu, die Xfce-Fassung Xubuntu sowie die Education Edition Edubuntu sind verfügbar. Die Final-Version von Ubuntu 8.10 alias „Intrepid Ibex” soll im Oktober 2008 erscheinen. Last.fm-Homepage überarbeitet![]() Nachdem vor kurzem eine neue Version der Last.fm-API veröffentlicht wurde, gibt es nun auch eine neue Version der Homepage. Diese wurde vom Design ganz neu gestaltet, sowie einige Features wurden verbessert. So werden die Nutzer-Charts anstatt einmal wöchentlich nun in Echtzeit aktualisiert. Musikempfehlungen werden nun ebenso in Echtzeit auf Basis gehörter Titel generiert. Außerdem können Songs und Künstler der eigenen Musiksammlung mit einem Klick hinzugefügt werden. Das neue Design und die neuen Funktionen konnten von zahlenden Abonnement-Nutzern bereits seit Mai getestet werden. Durch den großen Ansturm auf die überarbeitete Homepage gibt es derzeit Probleme mit dem Webspace. Wordpress 2.6 veröffentlicht![]() Keine vier Monate nachdem Wordpress 2.5 veröffentlicht wurde, gibt es nun wieder einen größeren Versionssprung, denn Wordpress 2.6 wurde veröffentlicht. Die neue Version bringt einige neue Funktionen, allem voran eine Versionskontrolle, mit sich. Durch diese neuen Features soll die Blogsoftware zu einem besseren CMS (Content Management System) werden. Die Versionskontrolle ist vor allem bei mehreren Autor sehr nützlich, da man, ähnlich der Wikipedia-Software MediaWiki, jederzeit Änderungen wieder rückgängig machen kann. Außerdem gibt es nun ein Bookmarklet, welches es ermöglicht, direkt aus anderen Seiten in den eigenen Blog zu posten und Medien schnell zu integrieren. In Wordpress 2.6 ist auch das Google-Projekt Gears integriert, welches das Editieren beschleunigen soll, da Java-Scripts und CSS-Files lokal gespeichert werden. Themes können nun als Vorschau angezeigt werden, bevor man ihn aktiviert. Außerdem wurden einige kleinere Features wie die Möglichkeit Galerie-Einträge zu sortieren. Wordpress 2.6 ist als gratis Download verfügbar. Nicht lange nach dem Release der englischen Version wurde auch schon eine deutschsprachige Variante der Software veröffentlicht. Seite 1 von 265 | « Erste | « Neuer | Älter » |
|