<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Brauchen wir einen regelmäßigen &#8220;TYPO3 Patchday&#8221;?</title>
	<atom:link href="http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/</link>
	<description>TYPO3 Secutity</description>
	<pubDate>Tue, 18 Nov 2008 14:57:59 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Von: maxhb</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-431</link>
		<dc:creator>maxhb</dc:creator>
		<pubDate>Mon, 17 Sep 2007 20:33:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-431</guid>
		<description>Hi!
Einen Patch-Day fände ich eigentlich sehr sinnvoll, allerdings sollte dann eine einzelner Patch bereitgestellt werden, der die Lücken in allen betroffenen Extensions (oder auch im Core) schließt.

Darüber hinaus fände ich es sinnvoll, wenn eine T3-Installation abfragen könnte (z.B. vom TER) ob eine Extension (noch) sicher ist. Ggf. könnte eine als gefährlich erkannte Extension dann vom Admin oder sogar automatisch deaktiviert werden.

Das Kernproblem scheint mir aber zu sein, dass es nicht genügend Menschen gibt, die Extensions auf Sicherheit überprüfen (man könnte auch sagen, es gibt zu viele Extensions ;-)...

CU
 maxhb</description>
		<content:encoded><![CDATA[<p>Hi!<br />
Einen Patch-Day fände ich eigentlich sehr sinnvoll, allerdings sollte dann eine einzelner Patch bereitgestellt werden, der die Lücken in allen betroffenen Extensions (oder auch im Core) schließt.</p>
<p>Darüber hinaus fände ich es sinnvoll, wenn eine T3-Installation abfragen könnte (z.B. vom TER) ob eine Extension (noch) sicher ist. Ggf. könnte eine als gefährlich erkannte Extension dann vom Admin oder sogar automatisch deaktiviert werden.</p>
<p>Das Kernproblem scheint mir aber zu sein, dass es nicht genügend Menschen gibt, die Extensions auf Sicherheit überprüfen (man könnte auch sagen, es gibt zu viele Extensions ;-)&#8230;</p>
<p>CU<br />
 maxhb</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alex</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-43</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Tue, 24 Jul 2007 11:08:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-43</guid>
		<description>Hallo,

ich finde die Idee des "Patch-Day" auch sehr sinnvoll.
Wie schon erwaehnt, kann der Admin/Entwickler sich dann darauf einrichten und ggf. auch seine Kunden informieren, dass Redakteure sich an Tag X nicht einloggen koennen weil Updates eingespielt werden...
Wie gesagt, eine sehr gute Idee.

Gruss
Alex</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>ich finde die Idee des &#8220;Patch-Day&#8221; auch sehr sinnvoll.<br />
Wie schon erwaehnt, kann der Admin/Entwickler sich dann darauf einrichten und ggf. auch seine Kunden informieren, dass Redakteure sich an Tag X nicht einloggen koennen weil Updates eingespielt werden&#8230;<br />
Wie gesagt, eine sehr gute Idee.</p>
<p>Gruss<br />
Alex</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dirk</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-27</link>
		<dc:creator>Dirk</dc:creator>
		<pubDate>Thu, 19 Jul 2007 08:02:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-27</guid>
		<description>ich würde es auch begrüßen.

So läßt sich das ganze auch viel besser für Admins planen. Ich wäre aber für einen regelmäßigen Patch-Day, ansonsten schläft das ganze wieder ein. Und wenn mal zu einem Patch-Day herauskommt , das nichts zu patchen , nun gut dann ist es halt so :)</description>
		<content:encoded><![CDATA[<p>ich würde es auch begrüßen.</p>
<p>So läßt sich das ganze auch viel besser für Admins planen. Ich wäre aber für einen regelmäßigen Patch-Day, ansonsten schläft das ganze wieder ein. Und wenn mal zu einem Patch-Day herauskommt , das nichts zu patchen , nun gut dann ist es halt so <img src='http://www.naw.info/blogs/typo3security/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Georg</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-22</link>
		<dc:creator>Georg</dc:creator>
		<pubDate>Wed, 18 Jul 2007 17:51:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-22</guid>
		<description>Ich finds ganz gut
lg georg</description>
		<content:encoded><![CDATA[<p>Ich finds ganz gut<br />
lg georg</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ekkehard Gümbel</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-21</link>
		<dc:creator>Ekkehard Gümbel</dc:creator>
		<pubDate>Wed, 18 Jul 2007 09:00:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-21</guid>
		<description>&lt;p&gt;&#60;p&#62;Einen "offline"-Kommentar dazu habe ich gerade erhalten, und zwar: &#60;code&#62;"Patchday ja, aber nicht unbedingt in festgelegtem Rhythmus."&#60;/code&#62;&#60;br /&#62;&lt;br /&gt;
Auch nicht schlecht... oder?&#60;/p&#62;&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>&lt;p&gt;Einen &#8220;offline&#8221;-Kommentar dazu habe ich gerade erhalten, und zwar: &lt;code&gt;&#8221;Patchday ja, aber nicht unbedingt in festgelegtem Rhythmus.&#8221;&lt;/code&gt;&lt;br /&gt;<br />
Auch nicht schlecht&#8230; oder?&lt;/p&gt;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Security Bulletin zu phpmyadmin &#124; TYPO3 Blogger</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-20</link>
		<dc:creator>Security Bulletin zu phpmyadmin &#124; TYPO3 Blogger</dc:creator>
		<pubDate>Wed, 18 Jul 2007 08:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/17/brauchen-wir-einen-regelmasigen-typo3-patchday/#comment-20</guid>
		<description>[...] Blog&#8221; auch schon von einem &#8220;Patch Day&#8221; die rede. Dazu sucht Ekkehard in dem aktuellen Beitrag ein wenig Feedback.    Ver&#246;ffentlicht von Tim Lochmüller Abgelegt unter Dev, TYPO3, Bugs, [...]</description>
		<content:encoded><![CDATA[<p>[...] Blog&#8221; auch schon von einem &#8220;Patch Day&#8221; die rede. Dazu sucht Ekkehard in dem aktuellen Beitrag ein wenig Feedback.    Ver&ouml;ffentlicht von Tim Lochmüller Abgelegt unter Dev, TYPO3, Bugs, [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
