Die Hinweise auf dieser Seite weisen auf besondere Veränderungen hin, die über die Release Notes hinaus einer gesonderten Erwähnung bedürfen. Dies ist insbesondere dann der Fall, wenn die Aktualisierung auf ein neues Release von Nuclos gewisse zusätzliche vorhergehende oder nachfolgende Maßnahmen erfordert, die beachtet werden müssen, um keine unerwünschten Verhaltensänderungen oder Seiteneffekte, bedingt durch Neuerungen, zu verursachen.

Die Funktion "Listenexport" im Webclient und Richclient soll BO-Spezifisch (bzw. Datenquellen-spezifisch bei dynamischen BOs) pro Gruppe berechtigt werden.

Die neue Spalte bekommt default = true, damit abwärtskompatibiltät gewahrt bleibt. Auch zukünftig muss das Recht aktiv abgewählt werden.

Dynamische BOs lassen sich so nicht berechtigen, sollten daher in virtuelle BOs umgewandelt werden.




Siehe:

https://www.heise.de/security/meldung/Apache-Tomcat-Denial-of-Service-Angriffe-auf-aeltere-Versionen-moeglich-4845189.html