Dieses Update beinhaltet Sicherheitsverbesserungen. Ein Update wird empfohlen.
Mit dieser Version setzt Ilch für dessen notwendige Cookies das "SameSite"-Attribut.
Dieses Attribut dient als weitere Gegenmaßnahme um "Cross-Site-Request-Forgery" zu verhindern.
Mit Chrome 80 wird Google anfangen Cookies, die diesen Wert nicht gesetzt haben, so zu behandeln als hätten diese den Wert "Lax".
Da es hier nach aktuellen Stand leichte Unterschiede geben wird, wie die Browserhersteller mit einem nicht gesetzten "SameSite"-Attribut umgehen, geht Ilch den Weg dieses Attribut explizit zu setzen.
In der aktuellen Version des Auszeichnungen-, Gästebuch-, Link-, Linkus-, Partner-, Teams- und Veranstaltungs-Modul wurde "Tabnabbing" erschwert (rel="noopener").
Änderungen
Ilch
- Sicherheitsverbesserungen bei den Sessions/Cookies (SameSite-Attribut).
- Erschwere "Tabnabbing".
- Die Ladeanimation wird nun länger angezeigt, sofern Vorgang noch nicht abgeschlossen.
- Informationstext zu wichtigen Einstellungen beim Erstellen eines Backups hinzugefügt.
- Tippfehler in der Backup-Funktion behoben.
- Links zur Dokumentation aktualisiert.
Artikel-Modul (Systemmodul)
- Fehler bei ungültigem Datum im Archiv behoben.
Statistik-Modul (Systemmodul)
- Fehler bei ungültigem Datum behoben.
Wie halte ich Ilch auf den aktuellen Stand?
github.com/IlchCMS/Ilch-2.0/wiki/Doku-Benutzer-Ilch-aktuell-halten
Support für PHP 5.6 wird bald eingestellt
www.ilch.de/news-344.html
« zurück
blackcoder
Einer der Updateserver ist aktuell nicht erreichbar. Das Problem lässt sich durch einen Wechsel des Updatservers umgehen.
github.com/IlchCMS/Ilch-2.0/wiki/Doku-Benutzer-Update-Server