=============================================================================================== Feature: #6204-Update Etherpad auf Version 3.3.6 =============================================================================================== See :issue:`6204` Description ============ Etherpad wurde von zuletzt Version 2.3.0 auf die aktuellste Version 3.3.6 aktualisiert. Durch eine Anpassung der Installation werden zukünftige Updates vereinfacht und können schneller ausgerollt werden. Impact ====== - Etherpad Überblick neue Funktionen und Änderungen in Etherpad seit v1.9.7 ---------------------------------------------------------------- Nutzeroberfläche und Funktionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - Mit Version 2.0 erhielt Etherpad eine grundlegend modernisierte Benutzeroberfläche - Verschiedene Detailverbesserungen an der Bedienung: - überarbeiteter Pad-Lösch-Dialog (inkl. Recovery-Token für wiederherstellbare Identitäten), - Willkommensbildschirm und Barrierefreiheit wurden verbessert Stabilität & Kompatibilität ~~~~~~~~~~~~~~~~~~~~~~~~~~~ - Robustere Datenbank-Anbindung: Eine vorübergehend verlorene Verbindung zur Datenbank führt nicht mehr zum Absturz des Prozesses. - Zahlreiche Bugfixes - Behoben: iOS Dark-Mode-Statusleiste, Sprach-Dropdown in den Einstellungen Sicherheit (Schwerpunkt seit v3.3.0) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - Version 3.3 war vor allem eine Sicherheits-Aufrüstung: verschärfte HTTP-API-Zugänge, zufällige IDs werden jetzt über einen CSPRNG erzeugt, Exporte mit `data-*`-Attributen werden escaped . - Session-Fixation behoben: Die Session-ID wird bei der Authentifizierung neu generiert (relevant z. B. für OIDC/SSO-Logins) . - Geschlossene Sicherheitslücken: Stored-XSS in nummerierten Listen und ein OIDC-Login-Bypass für Konten ohne Passwort . Für eine vollständige, versionsgenaue Auflistung aller Zwischenversionen siehe Release-Notes auf GitHub: https://github.com/ether/etherpad/releases