Розширення проектуються таким чином, щоб вони доповнювали ядро. Це означає, що система TYPO3 буде виглядати як «єдине ціле», в той час як насправді вона складається з основной частини і набору розширень, що надають різні функції. Доопрацювання та модифікація існуючих розширень, оновлення під нові версії системи і нові вимоги архітектури. Обслуговування розроблених розширень, технічна підтримка і супровід, встановлення та налаштування.
Опубліковані випуски безпеки TYPO3 9.5.6 і 8.7.25
Ми оголошуємо про випуск наступних оновлень TYPO3:
- TYPO3 9.5.6 LTS
- TYPO3 8.7.25 LTS
Всі версії є випусками з важливими виправленнями безпеки - прочитайте відповідні Рекомендації з безпеки тут:
- TYPO3-CORE-SA-2019-009: Information Disclosure in Page Tree
- TYPO3-CORE-SA-2019-010: Information Disclosure in User Authentication
- TYPO3-CORE-SA-2019-011: Security Misconfiguration in User Session Handling
- TYPO3-CORE-SA-2019-012: Possible Arbitrary Code Execution in Image Processing
- TYPO3-CORE-SA-2019-013: Cross-Site Scripting in Fluid Engine
- TYPO3-PSA-2019-004: Cross-Site Scripting in jQuery before 3.4.0
- TYPO3-PSA-2019-005: Cross-Site Scripting in Bootstrap CSS toolkit before 3.4.1 and 4.3.0
- TYPO3-PSA-2019-006: Security Misconfiguration since TYPO3 9.4.0
- TYPO3-PSA-2019-007: By-passing protection of Phar Stream Wrapper Interceptor
- TYPO3-PSA-2019-008: By-passing protection of Phar Stream Wrapper Interceptor
Важливе зауваження щодо оновлень безпеки
Деякі виправлення розглядаються як критичні зміни для застосування суворих налаштувань безпеки за замовчуванням. Будь ласка, уважно ознайомтеся з бюлетенями з безпеки - тут також описані ручні настройки, що стосуються сумісності.
Важливі зміни, не пов'язані з безпекою
TYPO3 v9.5.6 LTS містить деякі заслуговують на увагу зміни, про які повинні знати адміністратори сайтів і автори розширень:
- Розширені можливості лінгвістичної візуалізації контенту
Ця функція дозволяє налаштовувати порядок і варіанти заменяемости мов більш різноманітно, щоб забезпечити належну пріемтсвенность мовних змін. Наприклад, для швейцарсько-німецького заміну на німецький. Доступні нові опції в модулі сайту і для файлу конфігурації сайту. - Додатковий хук для генерації url-імен через розширення
Ця функція дозволяє авторам розширень змінювати згенеровані сегменти URL-адрес («slug») для настройки збережених URL-адрес сторінок / записів в залежності, наприклад, від поточного дерева сторінок або коли сторінка знаходиться в папці сховища. - Оптимізована функціональність пошуку FAL
Новий FAL API дозволяє також правильно шукати файли і їх метадані, які вже включені в модуль FileList Backend.
Сторінка генерується, функціональність виправлена
Завдяки спільним зусиллям Бенджаміна Францке, Хельмута Хаммелом і Маркуса Кляйна, сумнозвісна функціональність повідомлення «Сторінка генерується» була видалена як в TYPO3 v9.5.6, так і в TYPO3 v8.7.25. Блокування сторінки одночасних запитів, що створюють сторінку, була значно поліпшена і спрощена, що забезпечує кращу роботу для кожного відвідувача веб-сайту і користувача TYPO3.
Додаткові інструкції по оновленню
Оновлення бази даних для цієї версії оновлення не потрібні.
Завантажити
TYPO3 може бути встановлений різними способами. Наприклад, традиційним способом використання пакета з вихідним кодом на get.typo3.org або сучасним способом налаштування проекту з використанням composer. Додаткову інформацію можна знайти у відповідних примітках до випуску: