U bevindt zich hier: Joomla nieuws

Joomla

De omgekeerde wereld

jedHoe jagen we extensie ontwikkelaars weg uit de JED

Normaal is het zo dat extensie ontwikkelaars alle moeite willen doen om in de JED (Joomla Extensions Directory) te komen om hun extensie te promoten. Ik maakte de afgelopen week het omgekeerde mee. Een extensie ontwikkelaar deed alle moeite om uit de JED te komen. Hoe heeft het zover kunnen komen?

Een extensie die wij ook in de download sectie aanbieden werd genoemd als mogelijk verdacht in een massa test op verdachte code door een bekend figuur in de Joomla wereld.

In het verleden had ik een goed contact met de bouwer van de extensie. Hij kwam heel plezierig over en was blij met opmerkingen over verbeteringen van de extensie. Hij vertelde toen dat de meeste mensen alleen maar met commentaar kwamen op zijn extensie, zonder de handleiding goed te lezen. Hij was blij met mijn opmerkingen, omdat deze met een duidelijke omschrijving kwamen die de oplossing soms al bevatte.

Ik verwachtte dan ook dat de extensie snel aangepast zou worden en wachtte met het bijwerken van de vertaling van een nieuwe versie daarom nog even. Enige tijd later was er nog steeds geen nieuwe versie beschikbaar en heb ik de bouwer maar eens een mailtje gestuurd. Hij was verbaasd over mijn mailtje en zei dat hij van niets wist en of ik kon vertellen hoe hij in contact kon komen met de rapporteur, zodat hij kon achterhalen wat de gevonden problemen waren.

Ik heb vervolgens de rapporteur een mailtje gestuurd met de opmerking dat de bouwer van niets wist en of hij contact wilde opnemen met de bouwer. Hierop kreeg ik als antwoord een mail met de gevonden gebreken en de mededeling dat de JED en VEL (Vulnerable Extensions List) teams dit hadden geplaatst, waarschijnlijk zonder de bouwers te informeren.

Na contact met de bouwer bleek dat alleen ik deze opmerkingen had gekregen, hijzelf wist volgens de (naar mijn mening) normale kanalen nog van niets. De bouwer heeft vervolgens de aanpassingen binnen enkele uren gedaan (een nieuwe release aangemaakt) en na enige moeite zijn extensie uit de JED laten verwijderen. Het niet melden van de verdachte code was voor hem niet de enige reden om zijn extensie van de JED te verwijderen, maar wel de druppel.

Waarom mij dit (niet) verbaasd

Het verbaast mij dat er een extensie (en daarmee de bouwer) openlijk wordt aangeklaagd, zonder dat de bouwer het zelf weet.
Nog meer verbaasd ben ik dat een extensie wordt genoemd, zonder de bouwer eerst de gelegenheid te geven aanpassingen te doen, zodat alles weer veilig wordt.
Nog meer verbaasd ben ik dat sommigen mij, als gebruiker van die extensie, dus opzadelen met een veiligheidsrisico op mijn site, omdat de fout algemeen bekend wordt.
Het verbaast mij dat de ontdekker van de verdachte code, na mijn verzoek aan hem, de bouwer niet op de hoogte heeft gesteld van deze fouten.
Het verbaast mij dat de lijst met mogelijke vulnerables nog steeds bestaat en dat een van de teamleden die zelfs in zijn handtekening heeft staan.
Het verbaast mij niet dat de bouwer zijn extensie direct aangepast heeft.
Het verbaast mij niet dat de bouwer zijn extensie van de JED heeft laten verwijderen, hoewel dat het omgekeerde is wat veel extensie bouwers willen.

Hoe nu verder

  • Verspreid geen namen van extensies die een volgens jou verdachte code bevat, rapporteer het eerst aan de bouwer en vervolgens pas bij Joomla.org.
  • Gebruik opensource software zodat verdachte code makkelijker opgespoord kan worden.
  • Niet schieten op de verkondiger van het bericht.
  • Niet schieten op de bouwer van de extensie.
  • Maak binnen joomla.org een procesflow hoe om te gaan met verdachte extensies.
  • Extensies die veiligheidsrisico's bevatten moeten geweerd worden uit de JED.
  • Bouwers moeten echter ook de gelegenheid krijgen om fouten in hun code te herstellen. Zij moeten daarom daarover geïnformeerd worden en de gelegenheid krijgen aanpassingen te doen. Als dat na een redelijke tijd verzuimd wordt moet de extensie uit de JED verwijderd worden en kan de extensie in de VEL genoemd worden.
  • Verwijder de lijst met verdachte extensies van internet.
  • Er zijn bijna geen links naar toe, maar toch: Hij bestaat nog steeds.
  • Zorg dat je regelmatig een donatie doet aan de bouwer van extensies die je gebruikt en nuttig vindt.

English transaltion and comments : All together as a whole


Bron: feeds.joomlacommunity.eu

Joomla site: Dam tot Damloop

Dam tot Damloop

Url: www.damloop.nl

Elke maandag tonen wij een Nederlandse Joomla! site ter inspiratie die net even boven andere Joomla websites uitspringt qua vormgeving, originaliteit, gebruik van de mogelijkheden van Joomla of van een bekender bedrijf/organisatie.


Bron: feeds.joomlacommunity.eu

Joomla! op Software Freedom Day in Den Haag

sfd2010Op zaterdag 18 september 2010 wordt in de Koninklijke Bibliotheek in Den Haag stilgestaan bij de internationale Software Freedom Day 2010. Meerdere organisaties hebben de handen ineengeslagen om op deze dag aandacht te vragen voor het belang van vrij en open source software.

Software Freedom Day wordt sinds 2005 wereldwijd gevierd en staat in het teken van vrije en open source software. De deelnemende organisaties willen laten zien wat met vrije en open source software mogelijk is en hoeveel plezier ontwikkelaars en gebruikers halen uit het werken met deze software. Dit jaar hebben de NLLGG, HCC, NLUUG, Ubuntu-NL en ClubNix de handen ineengeslagen om een stevig evenement in Nederland neer te zetten. Op het programma staan verschillende lezingen en workshops die gericht zijn op 'gewone' gebruikers, met onderwerpen als multimedia, gaming, software voor dagelijks gebruik en het gebruik van vrije software en open content bij de overheid.

Via diverse stands krijgen bezoekers informatie en demonstraties over het gebruik van vrije en open source software, en kan kennis worden gemaakt met de verschillende gemeenschappen. Software Freedom Day is bedoeld voor iedereen die bewust bezig is met computers en software, of wie dat wil zijn: jong, oud, geeks, nerds, gamers, enthousiastelingen, nieuwsgierigen en nieuwkomer.

Joomla! stand en lezing tijdens Software Freedom Day

Tijdens de Software Freedom Day in Den Haag zal JoomlaCommunity.eu aanwezig zijn op de bazaar een stand te verzorgen voor Joomla! en JoomlaCommunity.eu. Gedurende de gehele dag kan je bij ons langskomen om kennis te maken met het Joomla! project.

Tevens zullen we om 14:45 uur een lezing verzorgen over Joomla. Tijdens deze lezing maak je kennis met Joomla! en wat je er zoal mee zou kunnen maken. Ook gaan we in op hoe de community van een internationaal open source project als Joomla eruit ziet. Natuurlijk laten we ook alvast wat zien van Joomla! 1.6, dat binnenkort zal verschijnen.

Meer informatie

Het programma begint om 10.30 uur, en de toegang is gratis. Om 17 uur is de dag afgelopen. Op de website www.sfd2010.nl kun je meer informatie vinden. Wellicht tot komende zaterdag in Den Haag!


Bron: feeds.joomlacommunity.eu

Joomla 1.6 in Web Designer Magazine + win een exemplaar

webdesigners-magazine-29Voor uitgave 29 van het Web Designers Magazine, dat momenteel in de tijdschriftenwinkels verkrijgbaar is, heeft Marco Corrò een artikel geschreven over de naderende Joomla 1.6 versie.

In het artikel bespreekt Marco de nieuwe mogelijkheden van Joomla 1.6. Bij de belangrijkste nieuwe feature, het nieuwe ACL (Access Control List) systeem, blijft hij langer stilstaan en behandeld hij de diverse aspecten van het ACL. Aan de hand van een voorbeeldcase waarbij Marco een gebruikers groep de rechten geeft om artikelen te plaatsen in een specifieke categorie toont hij hoe je de ACL kunt inzetten op je Joomla 1.6 website.

Voor het schrijven van het artikel en het maken van Nederlandstalige screenshots heeft JoomlaCommunity.eu de eerste versie van de Nederlandse Joomla 1.6 beschikbaar gesteld, want ook daar wordt momenteel al hard aan gewerkt!

Ontvang gratis exemplaar van Web Designer

Als dank voor het beschikbaar stellen mogen we van Marco twee exemplaren van uitgave 29 verloten onder de leden van JoomlaCommunity.eu. Stuur tot en met zondag 12 september een privé-bericht naar Sander via het forum (wel eerst inloggen) als je kans wilt maken op een van deze exemplaren. Twee leden krijgen dan uitgave 29 gratis thuisgestuurd.


Bron: feeds.joomlacommunity.eu

Joomla 1.6 Beta 9 is vrijgegeven

1.6_beta_logoHet Joomla project heeft zojuist Joomla 1.6 Beta 9 vrijgegeven. Zoals beloofd twee weken na de vrijgave van Beta 8. Sinds de beta 8 vrijgave op 24 augustus zijn er zo'n 69 problemen verholpen. Een overzicht van deze aanpassingen is onder dit artikel te vinden. Joomla 1.6 stable komt inmiddels een stuk dichterbij. Veel van deze verbeteringen zijn te danken aan de Joomla Bug Squad en iedereen die bugs heeft gemeld.

De volgende beta versie staat gepland voor 20 september. Zoals we in het artikel "Op weg naar Joomla! 1.6 stable" beschreven zal er om de twee weken een nieuwe beta versie verschijnen totdat Joomla 1.6 stabiel genoeg is voor de eeste release candidate.

Joomla 1.6 Beta 9 is te downloaden op JoomlaCode. Op ons forum kan je met andere gebruikers je ervaringen over Joomla 1.6 beta delen.

Let op: Een Joomla beta versie is niet bedoeld en geschikt voor gebruik op live websites maar wordt door Joomla vrijgegeven zodat je de nieuwe software kunt testen. Installeer Joomla 1.6 beta daarom op je lokale omgeving en zeker niet op de server van je webhoster in verband met de veiligheid. In onze documentatie staat een artikel over het opzetten van een lokale testomgeving.

Changelog sinds Joomla 1.6 Beta 8

Legend:
* -> Security Fix
# -> Issue Fix
$ -> Language fix or change
+ -> Addition
^ -> Change
- -> Removed
! -> Note

07-Sep-2010 Ian MacLennan
# Updating sample data

06-Sep-2010 Ron Severdia
# [#20942] Fixed extra whitespace in fieldsets (Thanks Viet Hoang Vu)
^ Updated Blueprint cheatsheet
^ Updated backend users icon
# [#21746] Bluestork display issue with Permissions views in IE7

06-Sep-2010 Ian MacLennan
# [#21573] Error in flash uploader
# [#22018] The alert of "failed" creating a menu item doesn't look like a Failed (admin default template)
# [#22076] Update Site manager tries to create duplicate entries on second install if extension adapter behaves pathologically
# [#22198] Weblinks module follow/no follow description
# [#22204] surplus image in bluestork
# [#22205] unpublished menu items visible
# [#22220] Admin Menu Flyouts not respecting ACL
# [#22241] Everyone with Manage can checkin
# [#22256] Language string definition missing on front end.

06-Sep-2010 Jean-Marie Simonet
# [#22053] sample data article capitalisation. Thanks Tim.
$ [#22272] Database Error. Thanks Bill.

06-Sep-2010 Andrew Eddie
# Fixed issue [#22246] Remove potty mouth language from htaccess (Brian Teeman, Bill Richardson).
# Fixed issue [#22273] This is a demo. Delete for beta (Michael Babker).
# Fixed issue [#21658] Marking items as required (Michael Babker, Bill Richardson).

05-Sep-2010 Jean-Marie Simonet
# [#22219] Remove overrides from Beez2.
# [#22203] toolbar icon consistency. Thanks Michael and Bill.
# [#22257] User with Delete permission unable to delete a user. Thanks Michael.
# [#22191] Search image. Thanks Christophe and Bill.
$ [#22192] Code Mirror tab mode description missing.Thanks Bill.
# [#22275] Two check-in buttons in Newsfeeds. Thanks Michael.
# [#22207] toolbar icon divider in administrator template. Thanks Bill.

03-Sep-2010 Mark Dexter
# Fix syntax errors in diff_15_to_16.sql (Elin Waring)

03-Sep-2010 Jean-Marie Simonet
# [#22186] beez2 - Park links right module displacement.

03-Sep-2010 Andrew Eddie
# Fixed issue [#22248] Fix inappropriate code comment (Brian Teeman, Bill Richardson).
# Fixing issue [#21447] - Added user.debug task to user controller to assist with access control testing.

02-Sep-2010 Ian MacLennan
# Fixed typo in 15 to 16 diff sql file
# Added missing semicolon in diff sql file.

02-Sep-2010 Jean-Marie Simonet
# [#22149] Tool bar clean up focused on users with delete only. Thanks Elin.
# [#22002] Edit state ACL in edit views. Thanks Elin.

02-Sep-2010 Andrew Eddie
# Fixed issue [#22210] module latest users (Bill Richardson).
# Fixed issue [#22211] module - latest news - typo error (Bill Richardson).
# Fixed issue [#22169] After selecting cannot set -use default- (Klas Berlič1, Ian MacLennan).
# Fixed issue [#22052] sample data menu capitalisation (Brian Teeman, Tim Plummer).
# Fixed issue [#22170] Unable to Save Weblinks on Edit (Jennifer Marriott, Elin Waring).

01-Sep-2010 Andrew Eddie (and Happy 5th Birthday Joomla!)
# Fixed issue [#22118] The setRedirect method() overwrites an already set messageType (Roland Dalmulder, Artyom Bisyarin).
# Fixed issue [#21604] The "Memory Usage" debug info has no measurement unit (Javier G??mez, Nikolai Plath, Omar Ramos).
# Fixed issue [#21862] Backend menu components are not ordered alphabetically (Hannes Papenberg).
# Fixed issue [#21879] Speed improvement for Beez tempalte's use of html5.js (Rouven We?üling).
# Fixed issue [#22037] Module manager - varies only (Brian Teeman, Bill Richardson).
# Fixed issue [#21880] Relocate Database Prefix Portion of Database Configuration Installer Screen (Matt Thomas).
# Fixed issue [#20427] Media Manager: impossible to upload image in the specific folder chosen (Jean-Marie Simonet, Hannes Papenberg).

31-Aug-2010 Jean-Marie Simonet
# [#22150] hathor menu type - unable to select type. Thanks Bill.
# [#22161] edit article - show icons and + param missing
# [#21932] checkall-toggle does not work with Hathor template on User Manager: Users screen. Thanks Andrea.
# [#20920] Featured Button Missing on Front End Article Submission. Thanks Hannes.
$ Reordered front-end en-GB.ini strings
$ Modified publish/unpublish to enable/disable in Extension Manager->Manage toolbars
$ [#22156] edit weblink - order description missing. Thanks Bill.
$ [#22152] permissions edit terms inconsistency. Thanks Bill.

30-Aug-2010 Jean-Marie Simonet
# [#22050] useful joomla links menu. Thanks Bill.
# [#22046] cannot unblock users. Thanks Michael and Dennis.

30-Aug-2010 Andrew Eddie
# Fixed issue [#21952] JButtonLink does not set toolbar id correctly (Daniel Reibelt, Hannes Papenberg).
# Fixed issue [#21868] 500 bad query error on saving a template style not assigned to anything (Elin Waring).
# Fixed issue [#20468] Featured Articles editing returns to articles pages (Greg Daynes, Hannes Papenberg).
# Fixed issue [#21999] Error on creating a group with an existing name (Elin Waring).
# Fixed issue [#22102] E-mail field in contact editing does not validate (Roland Dalmulder).

29-Aug-2010 Jean-Marie Simonet
# [#22023] Enlarge inputbox for article title on modal select.
# [#22104] hathor col fix. Thanks Bill.

28-Aug-2010 Mark Dexter
# [#17689] Menu Creation - "Contained in Menu" set to main menu
# [#21819] Cannot save editted article using frontend with cache enabled

28-Aug-2010 Jean-Marie Simonet
# [#22048] manager column order inconsistency. Thanks Bill.
# [#21891] Refactoring Article Options. Thanks Bill.

27-Aug-2010 Mark Dexter
# Revert issue [#17689] Menu Creation - "Contained in Menu" set to main menu

27-Aug-2010 Jean-Marie Simonet
# [#22020] Move Template Positions Parameter tp=1 into Template Options from Global Configuration. Thanks Amy, Hannes, Michael.
$ [#22084] Publishing Options Language changes and inconsistencies. Thanks Bill.

27-Aug-2010 Andrew Eddie
# Fixed issue [#17689] Menu Creation - "Contained in Menu" set to main menu (Christopher Garvis, Ian MacLennan, Mark Dexter).
# Fixed issue [#22088] Cannot change default language in Language Manager: Installed Languages view (Michael Babker).
# Fixed issue [#22054] extra tip in contact form (Brian Teeman, Bill Richardson).
# Fixed issue [#22043] Manager layout consistency (Brian Teeman, Bill Richardson).
# Fixed issue [#22055] Email or e-mail inconsistency (Brian Teeman, Bill Richardson).
# Fixed issue [#20847] Remove _self in mod_random_image (Amy Stephen, Rouven We?üling).
# Fixed issue [#9627] Installation of admin e-mail with plus symbol not validating (Richard Vazquez, Hannes Papenberg, Christophe Demko, Ian MacLennan).
# Fixed issue [#21924] form element "hidden" not entirely hidden (Boris Baddenoff, Bill Richardson).

27-Aug-2010 Sam Moffatt
# Fixed issue with com_admin XML manifest file (excessive new line)
+ Added joomla.xml file for future updates and tracking

26-Aug-2010 Ian MacLennan
# [!21949] Reverted systematic elimination of DS as directory separator

26-Aug-2010 Jean-Marie Simonet
# [#22044] Menu level filter wording. Thanks Bill.
# [#22056] incomplete language strings in admin contact. Thanks Bill.
# [#21888] Forbidden keys in language files not properly handled. Thanks Nikolai, Hannes, Andrew.

26-Aug-2010 Andrew Eddie
# Fixed issue [#22064] Non-functional, unfinished, duplicated and outdated form field: mediamanager (Artyom Bisyarin).
# Fixed issue [#21977] Warning: Invalid argument supplied for foreach() in \libraries\joomla\document\html\html.php on line 161 (Ronald Pijpers, Bill Richardson).
# Fixed issue [#21717] Create action in installer permissions configuration (Sander Potjer, Michael Babker).
# Fixed issue [#22060] Banners Options refactoring- Code missing (Jean-Marie Simonet).
# Fixed issue [#22063] Select with optgroup not works in admin component form (Tomasz Narloch, Bill Richardson).
# Fixed issue [#22045] block users error message (Brian Teeman, Bill Richardson, Michael Babker).
# Fixed issue [#22079] Installer item types hard coded (Samuel Moffatt).
# Fixed issue [#22078] Install Data update for extension update (Samuel Moffatt).

25-Aug-2010 Andrew Eddie
# Fixed issue [#22032] Category editing gives error on saving/canceling (Roland Dalmulder).
# Fixed issue [#21976] deprecated function ereg_replace mod_footer (Ronald Pijpers, Bill Richardson).
# Fixed issue [#18506] Category Manager / Edit Category: Edit Groups + Reset to Inherit links do not work (Andy Tasch, Bill Richardson).
# Fixed issue [#21132] User Registration Duplicate Page Headings (Amy Stephen, Bill Richardson).


Bron: feeds.joomlacommunity.eu

Pagina 10 van 41

Magento en Joomla werkzaamheden