Test
by Klemens Schmitt
Test
7 Jahre, 11 Monate
E-Mail Adressen
by Svenja Br
Hi,
von folgenden Leuten bräuchte ich die E-Mail Adresse:
Fabian Freyer, Dresden
Sebastian Schmidt, Dresden
Vinzenz Zimmermann, HU Berlin
Jan Zimmerman, Frankfurt
Danke.
7 Jahre, 11 Monate
Zeitplanung Klausurtagung
by Jennifer Hartfiel
Hallo liebe Leute,
wir sind grade auf der Klausurtagung in Karlsruhe und haben den
folgenden groben Zeitplan aufgestellt.
Falls es Themen/Diskussionen gibt, bei denen sich Leute gerne einklinken
möchten, sagt uns Bescheid.
Samstag
10:00 Resos fertig machen
- Adressaten raussuchen
- Versenden
- ZaPF Wiki
- ZaPF e.V. Seite
13:00 Mittagessen
15:00 Diskussionen
- allgemeinpolitische Resos
- ZaPF Vergabe
- Fotos auf ZaPFen
- Aufgaben Co-Sprecher
- Akkreditierungsseminar
- StaPF GO
- FHs auf ZaPFen
Sonntag
10:00 Sitzung
12:00 Newsletter verschicken
13:00 Mittagessen
15:00 Checkliste StAPF
Liebe Grüße
Jenny
7 Jahre, 11 Monate
[MediaWiki-announce] Security release: 1.29.2 / 1.28.3 / 1.27.4
by Sam Reed
I would like to announce the release of MediaWiki 1.29.2, 1.28.3 and 1.27.4!
These releases fix nine security issues in core and one related issue in
the vendor
folder. Download links are given at the end of this email.
Patches will be pushed to gerrit after this email is sent, and will land
into the relevant
branches as fast as our CI infrastructure allows. Git tags will follow soon
after. All related
tasks will be made public in phabricator too in the following few hours.
Please note that this month is the End-Of-Life date for MediaWiki 1.28. This
means that MediaWiki 1.28.3 will be the last security release for that
version, barring any unforeseen issues. We would strongly encourage users of
MediaWiki 1.28 to upgrade to MediaWiki 1.29, released in July 2017, or a yet
newer version as soon as possible. MediaWiki 1.29 will be supported until
July
2018. See <https://www.mediawiki.org/wiki/Version_lifecycle> for more
information.
This release also serves as a maintenance release for these branches.
== Security fixes ==
* (T128209) Reflected File Download from api.php. Reported by Abdullah
Hussam. (CVE-2017-8809)
* (T165846) BotPasswords doesn't throttle login attempts.
* (T134100) On private wikis, login form shouldn't distinguish between
login failure
due to bad username and bad password. (CVE-2017-8810)
* (T178451) XSS when $wgShowExceptionDetails = false and browser sends
non-standard url escaping. (CVE-2017-8808)
* (T176247) It's possible to mangle HTML via raw message parameter
expansion.
(CVE-2017-8811)
* (T125163) id attribute on headlines allow raw >. (CVE-2017-8812)
* (T124404) language converter can be tricked into replacing text inside
tags by
adding a lot of junk after the rule definition. (CVE-2017-8814)
* (T119158) Language converter: unsafe attribute injection via glossary
rules (CVE-2017-8815)
The following only affects 1.29:
* (T180488) (T125177) "api.log contains passwords in plaintext" wasn't
correctly fixed in all
branches in the previous security release. (CVE-2017-0361)
The following only affects 1.27 and 1.28:
* (T180231) composer.json has require-dev versions of PHPUnit with known
security
issues. Reported by Tom Hutchison. (CVE-2017-9841)
It is recommended to run `composer update --no-dev` after upgrading to MW
1.27.4 or
1.28.3 if you installed MediaWiki via git. If you are using the tarball,
you are not affected,
and you do not need to run this command. This will remove developer
dependancies that
production wikis do not require. If you require developer dependancies, run
`composer update` which will update to a version of PHPUnit without known
RCE.
If you cannot run `composer update` for any reason, it is recommended that
you delete the
offending file as a minimum yourself using the following command:
`rm -rf vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php`
== Links to all mentioned tasks ==
https://phabricator.wikimedia.org/T128209
https://phabricator.wikimedia.org/T165846
https://phabricator.wikimedia.org/T134100
https://phabricator.wikimedia.org/T178451
https://phabricator.wikimedia.org/T176247
https://phabricator.wikimedia.org/T125163
https://phabricator.wikimedia.org/T180231
https://phabricator.wikimedia.org/T125163
https://phabricator.wikimedia.org/T124404
https://phabricator.wikimedia.org/T119158
https://phabricator.wikimedia.org/T180488
https://phabricator.wikimedia.org/T125177
== Release notes ==
Full release notes for 1.27.4:
https://phabricator.wikimedia.org/diffusion/MW/browse/REL1_27/RELEASE-NOT...
https://www.mediawiki.org/wiki/Release_notes/1.27
Full release notes for 1.28.3:
https://phabricator.wikimedia.org/diffusion/MW/browse/REL1_28/RELEASE-NOT...
https://www.mediawiki.org/wiki/Release_notes/1.28
Full release notes for 1.29.2:
https://phabricator.wikimedia.org/diffusion/MW/browse/REL1_29/RELEASE-NOT...
https://www.mediawiki.org/wiki/Release_notes/1.29
For information about how to upgrade, see
<https://www.mediawiki.org/wiki/Manual:Upgrading>
**********************************************************************
Download:
https://releases.wikimedia.org/mediawiki/1.27/mediawiki-1.27.4.tar.gz
Download without bundled extensions:
https://releases.wikimedia.org/mediawiki/1.27/mediawiki-core-1.27.4.tar.gz
Patch to previous version (1.27.3):
https://releases.wikimedia.org/mediawiki/1.27/mediawiki-1.27.4.patch.gz
GPG signatures:
https://releases.wikimedia.org/mediawiki/1.27/mediawiki-core-1.27.4.tar.g...
https://releases.wikimedia.org/mediawiki/1.27/mediawiki-1.27.4.tar.gz.sig
https://releases.wikimedia.org/mediawiki/1.27/mediawiki-1.27.4.patch.gz.sig
Public keys:
https://www.mediawiki.org/keys/keys.html
**********************************************************************
Download:
https://releases.wikimedia.org/mediawiki/1.28/mediawiki-1.28.3.tar.gz
Download without bundled extensions:
https://releases.wikimedia.org/mediawiki/1.28/mediawiki-core-1.28.3.tar.gz
Patch to previous version (1.28.2):
https://releases.wikimedia.org/mediawiki/1.28/mediawiki-1.28.3.patch.gz
GPG signatures:
https://releases.wikimedia.org/mediawiki/1.28/mediawiki-core-1.28.3.tar.g...
https://releases.wikimedia.org/mediawiki/1.28/mediawiki-1.28.3.tar.gz.sig
https://releases.wikimedia.org/mediawiki/1.28/mediawiki-1.28.3.patch.gz.sig
Public keys:
https://www.mediawiki.org/keys/keys.html
**********************************************************************
Download:
https://releases.wikimedia.org/mediawiki/1.29/mediawiki-1.29.2.tar.gz
Download without bundled extensions:
https://releases.wikimedia.org/mediawiki/1.29/mediawiki-core-1.29.2.tar.gz
Patch to previous version (1.29.1):
https://releases.wikimedia.org/mediawiki/1.29/mediawiki-1.29.2.patch.gz
GPG signatures:
https://releases.wikimedia.org/mediawiki/1.29/mediawiki-core-1.29.2.tar.g...
https://releases.wikimedia.org/mediawiki/1.29/mediawiki-1.29.2.tar.gz.sig
https://releases.wikimedia.org/mediawiki/1.29/mediawiki-1.29.2.patch.gz.sig
Public keys:
https://www.mediawiki.org/keys/keys.html
_______________________________________________
MediaWiki announcements mailing list
To unsubscribe, go to:
https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce
7 Jahre, 11 Monate
[MediaWiki-announce] Security pre-release announcement: 1.29.2 / 1.28.3 / 1.27.4
by Sam Reed
Hi all,
Tomorrow we will be issuing a security release to all supported
branches of MediaWiki.
The new releases will be:
1.29.2
1.28.3
1.27.4
This will resolve 9 issues in MediaWiki core.
Fixes will be available in these respective release branches,
the currently unreleased 1.30.0 and also master. Tarballs will be
available for the above mentioned point releases as well.
1.28 was previously announced as end of life, but 1.28.3
will be the final security and maintenance release barring
any unforeseen issues.
This security release includes fixes for MediaWiki core.
---
Sam Reed
_______________________________________________
MediaWiki announcements mailing list
To unsubscribe, go to:
https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce
7 Jahre, 11 Monate
Anmeldung Klausurtagung
by Niklas Donocik
Hallo an alle,
ich wollte nochmal an die Klausurtagung am *17.11-19.11 in Karlsruhe
*erinnern, zu der uns Peter eingeladen hat.
Um das Ganze zu planen, schickt ihm bitte eine Mail
(peter.steinmueller(a)student.kit.edu) mit folgenden Angaben:
* Von wann bis wann plant ihr da zu sein
* Verkehrsmittel (Zitat: per Bahn? per Auto? per Fallschirm?)
* Allergien bzgl. Essen (vegan/ vegetarisch ist *bereits geplant*)
Ihr werdet dann mit weiteren Infos versorgt.
Folgendes bitte auf jeden Fall mitbringen:
* Schlafsack/ Isomatte
* Hygienezeugs nach Bedarf
Viele Grüße und bis Karlsruhe,
Niklas ausm StAPF
7 Jahre, 11 Monate
Achtung: Traffic-Report-Limit Überschreitung
by noreply@hetzner.de
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Sehr geehrter Herr Jan Luca Naumann,
hiermit möchten wir Sie darauf aufmerksam machen, dass die Menge der
übertragenen Daten das von Ihnen gesetzte Limit überschritten hat:
Stündlich: (21:00 - 22:00)
IP / Subnet Servername Limit (MB) Traffic (MB)
94.130.65.175 200 714,6835
Bitte beachten Sie, dass die Zeit in Mitteleuropäischer Zeit (MEZ) +0100 UTC
angegeben wird.
Sie können den Wert, bei dem Sie diese Warnmeldung erhalten wollen, jederzeit
selbst im Robot https://robot.your-server.de unter dem Menüpunkt
"Hauptfunktionen; Server; Reiter IPs" ändern.
Sie haben mit unserem Traffic-Warnsystem eine gute Möglichkeit,
Unregelmäßigkeiten festzustellen. Dieser Wert hat nichts mit Ihrem freien
Transfervolumen zu tun!
Falls Sie Fragen haben, senden Sie uns bitte eine Supportanfrage aus Ihrer
Administrationsoberfläche Robot (https://robot.your-server.de).
Bitte loggen Sie sich mit Ihrem Master Account in den Robot ein und klicken
Sie auf den Punkt "Anfragen" auf der linken Seite. Dort können Sie Ihren
Server und die passende Anfrage auswählen. Alternativ können Sie auch eine
allgemeine Anfrage senden.
Wir werden Ihre Anfrage so schnell wie möglich beantworten.
Mit freundlichen Grüßen
Ihr Hetzner Online Team
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Geschäftsführer: Martin Hetzner
Registergericht Ansbach, HRB 6089
USt-IdNr. DE812871812
Tel.: +49 9831 505-0
Fax: +49 9831 505-3
info(a)hetzner.de
www.hetzner.de
Bankverbindung: Deutsche Bank AG Nürnberg
IBAN: DE92 7607 0012 0750 0077 00, BIC: DEUTDEMM760
7 Jahre, 11 Monate
Lehramts-Verteiler
by Niklas Donocik
Hallo lieber TOPF,
bittet richtet einen ZaPF-Verteiler lehramt(a)zapf.in ein.
Könnt ihr mir dann auch ne Kurzanleitung geben, wie die Leute sich
subscriben können, dann schick ich das als Ankündigung über die ZaPFlist.
Viele Grüße und vielen Dank fürs topfen,
Niklas
7 Jahre, 11 Monate