Skip to main content

Änderungsprotokoll

WirdDieses synchronisiertÄnderungsprotokoll listet alle veröffentlichten Versionen von Mail Log, die neueste zuerst.

Diese Seite wird beim Release automatisch aus der Änderungsdatei des Produkts erzeugt. Änderungen von Hand gehen beim nächsten Abgleich verloren.

Version 1.0.1 – 31.07.2026

Hinzugefügt

    Einheitliches Installationspanel nach Installation und Update, im Aufbau identisch zu den übrigen Graup-IT-Erweiterungen: Produktmarke, Version, Status, Einstieg in die Komponente sowie Karten für Erste Schritte, Download-Schlüssel und Handbuch. Die Karte „Updates aktivieren“ führt direkt auf die Update-Quellen, vorgefiltert auf „Download-Schlüssel fehlt“. <changelogurl> im Paket-Manifest: Der Erweiterungs-Manager zeigt hinter der Versionsnummer die Änderungsliste.

    Geändert

      Die Meldungen des Paket-Installationsskripts (Anforderungen an PHP und Joomla) laufen über Sprachkonstanten statt über fest eingebautes Englisch und liegen in Deutsch und Englisch vor. Die ungenutzten Konstanten PKG_MAILLOG_INSTALL_SUCCESS und PKG_MAILLOG_UPDATE_SUCCESS entfallen; das Panel meldet den Erfolg.

      Version 1.0.0 – 20.07.2026

      Geändert

        Erweiterungs-Icon auf die Kompaktmarke der neuen Mail-Log-Logo-Familie umgestellt (media/com_maillog/images/icon-maillog-*).

        Behoben

          Admin-Menü: Der Haupteintrag verwendete das Icon-Kürzel class:maillog, für das keine CSS-Definition existiert (Icon blieb leer) — ersetzt durch das Standard-Briefumschlag-Glyph.

          Version 0.1.2 – 20.07.2026

          Behoben

            Scheduler-Aufgaben zeigten im Auswahldialog rohe Sprachkonstanten statt Titel und Beschreibung. Der Hinweis „Für diesen Eintrag werden nur die ersten N KB des Body gespeichert" in der Detailansicht zeigt jetzt die tatsächlich konfigurierte Auszugsgröße statt des Platzhalters „N". Veraltete Beschreibung des Verschlüsselungs-Key-Felds in den Optionen entfernt (widersprach der HKDF-Statusanzeige).

            Version 0.1.1 – 17.07.2026

            Behoben

              Update-Server-Verdrahtung korrigiert (0.1.0 hätte nie Updates gefunden): Die Update-Site im Paket-Manifest zeigt jetzt auf die tatsächlich gehostete pkg_maillog_updates.xml; das fehlende <dlid prefix="dlid="/> wurde ergänzt, damit Joomla den Download-Key des Kunden an Membership Pro übergibt; der ins Leere zeigende komponenteneigene Update-Server wurde entfernt.

              Version 0.1.0 – 17.07.2026

              Sicherheit

                CSV-Export gegen Formula-Injection gehärtet: Zellen, die mit =, +, -, @, Tab oder CR beginnen, werden neutralisiert (OWASP-Empfehlung). Verschlüsselung ohne Schlüssel in der Datenbank: Der Body-Cipher leitet seinen Schlüssel jetzt per HKDF aus dem Joomla-Secret ab (neue Blob-Versionen 0x03/0x04). Alt-verschlüsselte Einträge bleiben lesbar; der neue Scheduler-Task „Mail Log: Alt-verschlüsselte Bodies migrieren" schlüsselt sie um und entfernt den Alt-Schlüssel automatisch. Hinweis: Eine Rotation des Joomla-Secrets macht verschlüsselte Einträge unlesbar. Anhang-Speicher außerhalb des Web-Roots: Neuer Standardpfad {log_path}/com_maillog/attachments (statt images/). Bestehende Dateien bleiben über einen Legacy-Fallback lesbar; der neue Task „Mail Log: Anhang-Dateien umziehen" verschiebt sie. Download-Pfadprüfung gehärtet. Datenschutz ab Werk: Body-Speichermodus-Default jetzt „Metadaten + Auszug", Roh-MIME-Speicherung ab Werk aus; Sensibel-Patterns werden in Bestandsinstallationen mit leerem Feld nachgezogen (Passwort-Reset-Mails landen nicht mehr im Klartext). Fehlgeschlagene Mailer-Dekoration wird jetzt als Warnung gemeldet statt still ignoriert; Debug-Diagnose maskiert Betreffzeilen.

                Geändert

                  Interne Modernisierung: Konstruktor-DI über den Service-Provider, Enums statt Magic Numbers, ein einziger Krypto- und ein einziger Decorator-Codepfad, toter Code entfernt. UI nutzt den WebAssetManager (joomla.asset.json); keine Inline-Scripts/-Styles mehr; alle Meldungen in Deutsch und Englisch lokalisiert. Performance: neue Indizes (Kontext-Filter, Demo-Löschpfad), ungenutzten FULLTEXT-Index entfernt, Dashboard-KPIs und Statistik-Aggregation in je einer Query, Anhang-Größenprüfung gecacht.

                  Behoben

                    „Erneut senden" aus der Log-Liste und „Demo-Daten löschen" funktionieren wieder (CSRF-Prüfung traf auf GET-Links; beide Aktionen laufen jetzt als POST). CSV-Export enthält alle gefilterten Einträge statt nur der ersten Seite und streamt speicherschonend. Statistik-Task erzeugt keine sinnlosen Duplicate-Key-INSERTs mehr. Rate-Limit beim erneuten Senden schlägt jetzt sicher fehl (fail-closed).

                    Hinweise

                      Nach dem Update die Scheduler-Tasks „Alt-verschlüsselte Bodies migrieren" und „Anhang-Dateien umziehen" ausführen (einmalig, bis keine Restbestände gemeldet werden). Beides erledigt sich danach selbst.

                      Version 0.0.24 – 20.04.2026

                      Hinweise

                        Letzter Stand vor der Sanierung (Erstimport ins Repository).