WordPress Wartungs- und Servicerelease 4.9.2

Vor einigen Stunden veröffentlichte WordPress.org eine neue Version von WordPress mit der Version 4.9.2.
Es handelt sich um ein Release, das keine neuen Funktionen bereitstellt, sondern Fehler bereinigt und potentielle Sicherheitslücken schließt.
Nicht weniger als 21 Fehler sollen mit dieser neuen Version bereinigt sein. Dazu gehört das Javascript-Problem, das unter Umständen im Firefox-Browser Fehler auswarf, wenn man versuchte, Posts zu speichern. Außerdem haben die Entwickler das ursprüngliche taxonomieagnostische Verhalten von get_category_link() und category_description() wieder hergestellt. Wenn der Admin nun mit der neuen Version Themes wechselt, versucht WordPress die bisherigen Zuordnungen für Widgets wiederherzustellen, auch wenn keine Seitenleiste verwendet wird.
Zudem heißt es im Blog von WordPress.org, dass die Bibliothek, die Medien abspielt, keinen Fallback auf Flash mehr ermöglich ist. In dieser Bibliothek (MediaElement) wurde eine Sicherheitslücke entdeckt, die XSS-Angriffe möglich machte. Die meisten Browser unterstützen mittlerweile das Abspielen von Audio und Video mittels MPEG-DASH oder HLS, so dass Flash kaum noch benötigt wird. Falls doch, kann es wieder nachinstalliert werden.
Im Regelfall wird die WordPress-Installation dieses Update selbst integrieren. Sollte dies nicht passieren, müsstest du über das WordPress-Dashboard das Update manuell anstoßen. Wie immer empfiehlt sich ein vollständiges Backup (Webspacesicherung und Datenbanksicherung) herzustellen und an einem sicheren Platz aufzubewahren. Denn: Updates könnten fehlschlagen.

Contao kündigt wichtiges Update für 18.1.18 an

Auf der Website von Contao (Open Source Content Management System und Teil der goneo clickStart Sammlung) findet sich aktuell eine Ankündigung, nach der am 18.Januar 2018 ein wichtiges Sicherheitsupdate zur Verfügung stehen wird.
Offenbar wurde eine nicht näher beschriebene Sicherheitslücke gefunden, die mit dieser Version geschlossen werden soll.
Von der Sicherheitslücke, die sich nicht im Kern der Anwendung, aber in einer der „standardmäßig mitgelieferten“ Erweiterung befinden soll, sind laut Contao die Versionen  Contao 2.x, Contao 3.x und Contao 4.0 betroffen.
Die aktuelle Contao-Version hat die Versionsnummer 4.5.2., in der die Problematik offenbar nicht auftritt. Wer frühere Versionen nutzt, sollte am 18. Januar das Update nicht vergessen.

Open-Source-Webanalyse Piwik heißt jetzt Matomo

Der Name des beliebten quelloffenen Webanalysetools Piwik ändert sich.
Dies geht aus einem aktuellen Post von Matthieu Aubry im Blog des Open-Source-Projekts hervor. Aubry ist der Gründer der Organisation, die Piwik entwickelt hat.
Neuer Name ist „Matomo“ (Website), was man als japanisches Wort deuten kann. Übersetzt hieße es, „anständig“.

Matomo ehemals Piwik, Namensänderung
matomo – das japanische Wort für „anständig“. Eine Referenz darauf, wie datenschutzsensibel das quelloffenen Webanalyse Tool ist?

„Open-Source-Webanalyse Piwik heißt jetzt Matomo“ weiterlesen

Welche Webanwendungen goneo-User am meisten mögen

Wir haben neu gezählt und ermittelt, wie oft jede der Anwendungen im goneo-clickStart-Angebot installiert worden ist.
Wenig überraschend: WordPress liegt wie in den Vorjahren auf Platz 1. Der prozentuale Anteil an allen Installationen beträgt mehr als 24 Prozent.
Auf dem zweiten Platz folgt Joomla und auf dem dritten  – überraschenderweise – TYPO3. Überraschenderweise deswegen, weil TYPO3 vom Webseitenbetreiber mehr Know-How und Zeiteinsatz verlang als WordPress oder auch Joomla dies typischerweise tun.

Grafik Anteile prozentual clickStart Installationen
Installationszahlen (in Prozent auf Basis der Summe aller mit clickStart installierter Anwendungen) bei goneo.

Die Installationszahlen basieren auf einer Zählung ab „Stunde 0“: Seit 2006, also seit der Einführung des clickStart-Features verfolgen wir, wie oft die entsprechenden Webanwendungen ausgewählt werden.
Auch wenn sich die Gunst der User im Laufe der Zeit verschoben hat, bleiben Boardinstallationen auf Basis von zum Beispiel PHPBB häufig bestehen und werden weiter betrieben, auch wenn neuere Websites eher auf WordPress mit einem passenden Plugin setzen.
So erklären sich die recht hohen Anteile von Squirrelmail (nicht mehr als clickStartanwendung verfügbar) oder Coppermine, das heute bei weitem nicht mehr die Rolle spielt wie in den Nullerjahren.
Wenn Anwendungsnamen mehrfach auftauchen, wie z.B. Joomla, liegt dies an der Verfügbarkeit unterschiedlicher Hauptversionen. Bei Joomla dominiert die Version 2.5.x über den neueren 3er Versionen.

Gutenberg ändert alles


Die WordPress-Community beschäftigt sich intensiv mit dem neuen Gutenberg-Editor, der den bislang integrierten TinyMCE mit der nächsten Hauptversion ablösen soll. Beim WordCamp US 2017 Anfang Dezember in Nashville wurde klar: Gutenberg ist das zentrale Projekt im Jahre 2018 für WordPress.
Es scheint sich ein Veröffentlichungstermin für WordPress 5.0 und damit auch für Gutenberg als Teil des WordPress-Kerns herauszukristallisieren.
„Gutenberg ändert alles“ weiterlesen

Neue Versionen für ownCloud, Nextcloud, Piwik und TYPO3 in goneo clickStart

Es gibt einige Neuigkeiten, was die Webanwendungen angeht, die mit goneo ClickStart aufgesetzt werden können.
clickStart ist ein Feature bei goneo, mit dem du viele beliebte und häufig eingesetzte Webanwendungen sofort installieren kannst  -ohne Download, Entzippen und langwierigem FTP-Upload. Die Anwendung wird gleich richtig konfiguriert. Du musst nur noch eine Datenbank angeben, die du verwenden willst.
„Neue Versionen für ownCloud, Nextcloud, Piwik und TYPO3 in goneo clickStart“ weiterlesen

WordPress 4.9.1: Wartungrelease behebt vier Sicherheitslücken und drei Bugs

Am Donnerstag erschien ein Service- und Maintenance-Release von WordPress mit der Versionsnummer 4.9.1. Damit werden vier Sicherheitslücken geschlossen. Außerdem verschwinden damit auch drei Bugs.
WordPress berichtet von mittlerweile sechs Millionen Downloads der Version 4.9.
Die aktuelle Version wird installiert, wenn du clickStart benutzt und aus dem goneo-Kundencenter heraus die Installation anstößt.
Wer WordPress schon in Betrieb hat, sollte nachsehen, ob sich die Anwendung selbst aktualisiert hat. Im WordPress-Dashboard siehst du, ob eine aktuellere Version als die installierte zur Verfügung steht. Das gilt für den WordPress-Kern wie auch für Themes und Plugins. Gegebenenfalls müsstest du mit einen Klick auf den entsprechenden Button die Aktualisierung manuell veranlassen.

Podcast-Episode 12/17: Homepagebaukasten oder Open-Source-CMS?

goneo Podcast Episode 12/2017

In der neuen goneo Podcast-Episode (#14, 12/2017) gehen wir der Frage nach, was denn „besser“ ist, wenn man eine Website oder ein Blog aufsetzen möchte: Soll man einen Homepagebaukasten nehmen, wie etwa easyPage von goneo der doch lieber WordPress, B2Evolution oder Drupal (was ja auch mit goneo clickStart recht schnell installiert ist).