Version 2.2.4
Dieses Update beinhaltet Sicherheitsverbesserungen. Ein Update wird empfohlen.
Mit CKEditor 5 43.1.1 wurde eine Cross-Site Scripting (XSS)-Sicherheitslücke geschlossen. Mit diesem Update wird Version 43.2.0 des CKEditors eingebunden, welche ebenfalls diese Lücke behebt.
Wir ersetzen mit dieser Version Bootstrap Tokenfield und Chosen durch Choices. Die nun ersetzten Komponenten wurden schon seit längerer Zeit nicht mehr weiterentwickelt. Choices dagegen wird aktiv gepflegt. Sollten Sie in ihren eigenen Modulen Bootstrap Tokenfield oder Chosen nutzen, wird empfohlen auf Choices zu wechseln, da sie nach einer Übergangsfrist aus Ilch entfernt werden.
Eine neue Konfigurationsmöglichkeit für die Domain wurde in die Installation von Ilch und auch in den Einstellungen von Admincenter eingefügt. Wenn Sie hier ihre öffentliche Domain eintragen, wird diese automatisch im Kontext von HTMLPurifier als sicher angesehen. Wir beheben damit das Problem das Medien eingebunden von der eigenen Domain ausgefiltert wurden.
Stellen Sie sicher, dass die hier eingetragene Domain richtig ist. Sie sollte z.B. nicht eine Domain des Hosters wie kundennummer.hoster.com sein, wenn die Internetseite später unter meinedomain.de erreichbar sein soll.
Hinweise für Entwickler
Änderungen
Ilch:
- CKEditor 5 auf Version 43.2.0 aktualisiert.
- Tempus Dominus auf Version 6.9.11 aktualisiert. Dies behebt die nicht funktionierende "Heute"-Schaltfläche.
- Neue Konfigurationsmoglichkeit für die Domain zu den Einstellungen im Admincenter hinzugefügt.
- Choices in Version 11.0.2 als Ersatz für Bootstrap Tokenfield und Chosen hinzugefügt.
- Datenbank-Backups der Ilch-Installation lassen sich nun aus Ilch heraus importieren.
- Funktion hinzugefügt um benutzerdefinierte Profilfelder bei der Registrierung abzufragen. Optional auch als Pflichtfeld.
- Benutzerdefinierte Profilfelder vom Typ Datum waren im User Panel ohne Funktion. Datumsauswahl wurde nicht geöffnet.
- Domain-Validator hinzugefügt.
- Menüs im Admincenter für das Benutzer-Modul vervollständigt und in einem Fall den richtigen Text anzeigen.
Admin-Modul:
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
- Importieren von Datenbank-Backups hinzugefügt.
Artikel-Modul:
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Benutzer-Modul:
- Funktion hinzugefügt um benutzerdefinierte Profilfelder bei der Registrierung abzufragen. Optional auch als Pflichtfeld.
- Benutzerdefinierte Profilfelder vom Typ Datum waren im User Panel ohne Funktion.
- Fehler beim Bearbeiten und Erstellen von Profilfelder im Admincenter behoben.
- Menüs im Admincenter vervollständigt und in einem Fall den richtigen Text anzeigen.
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Kommentare-Modul:
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Install-Modul:
- Neue Konfigurationsmöglichkeit für die Domain zur Installation hinzugefügt.
Optionale Module:
Abwesenheit-Modul (1.7.1):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
F.A.Q.-Modul (1.10.1):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Forum-Modul (1.35.2):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Galerie-Modul (1.23.2):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Kalender-Modul (1.11.2):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Regeln-Modul (1.9.1):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Shop-Modul (1.3.2):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Shoutbox-Modul (1.6.1):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Teams-Modul (1.24.1):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Training-Modul (1.9.1):
- Einträge wurden nicht im Kalender angezeigt.
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Umfrage-Modul (1.14.1):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Veranstaltungen-Modul (1.23.2):
- Fehler in einer Ansicht behoben.
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
War-Modul (1.16.2):
- Nutzung von Choices anstatt Bootstrap Tokenfield und Chosen.
Wie halte ich Ilch auf den aktuellen Stand?
github.com/IlchCMS/Ilch-2.0/wiki/Doku-Benutzer-Ilch-aktuell-halten