Skip to main content

Änderungsprotokoll

Dieses Änderungsprotokoll listet alle veröffentlichten Versionen von Mail Log, die neueste zuerst.

Diese Seite wird beim Release automatisch aus der Änderungsdatei des Produkts erzeugt. Änderungen von Hand gehen beim nächsten Abgleich verloren.

Version 1.0.2 – 31.07.2026

Hinzugefügt

  • E-Mails aus Kommandozeilen- und Scheduler-Läufen werden protokolliert. Joomlas Konsolenanwendung löst onAfterInitialise nicht aus, weshalb bei cli/joomla.php — und damit bei scheduler:run —protokolliert; bisher garwurde dort nichts erfasst wurde.erfasst.
  • Die Option „Protokollierte Kontexte“ (Website, Administration, Kommandozeile, API) wirdwirkt jetzt tatsächlich ausgewertet; bisher war sie ohne Wirkung.tatsächlich. Ohne gespeicherte Auswahl wird weiterhin jeder Kontext protokolliert.
  • Die ListenansichtListe weist auf Einträge hin, die aus früheren Versionen stammenhin, und deshalbdie keinen Nachrichtentext enthalten können, und verlinkt sie zum Löschen. Der Text lässt sich nicht nachträglich ergänzen — er wurde nie gespeichert. Der Hinweis kann dauerhaft ausgeblendet werden.

Geändert

  • Der Download der rohen .eml-Nachricht verlangt jetzt zusätzlich die Berechtigung „Nachrichtentext ansehen“. DieGruppen .eml enthält den vollständigen Text; bisher prüfte nur die Detailansicht diese Berechtigung, der Download-Endpunkt nicht —ohne sie ließ sich damit umgehen. Gruppen, denen der Download erlaubt, „Nachrichtentext ansehen“ aber nicht ausdrücklich gewährt ist, verlieren den .eml-Download; Super-User sind nicht betroffen. Für Anhänge genügt weiterhin die Download-Berechtigung allein.
  • Die StandardwerteNeuinstallationen protokollieren jetztab vollständig.Werk Neu:vollständig: Nachrichtentextkompletter „vollständig speichern“ (vorher nur die ersten 4 KB),Nachrichtentext, Roh-MIME wird gespeichert (vorher aus)Nachricht und auch Mails mit sensiblem Betreff werden wie alle anderen protokolliert (vorher nur Metadaten). Die Maskierungsmuster für token=/key= bleiben aktiv; wer sie leert, protokolliert auch Anmeldelinks und Token im Klartext.Betreff. Bestehende Installationen behalten ihre gespeicherten Einstellungen — die neuen Werte gelten für Neuinstallationen.Einstellungen.

Behoben

  • Der Nachrichtentext protokollierter E-Mails blieb immer leer,leer. unabhängig von den Einstellungen unter „Body-Speicherung“ und „Sensible Inhalte“. Joomla reicht Aufrufern Kopien eines zwischengespeicherten Mailer-Objekts (Factory::getMailer()); die Protokollierung las Text, Anhänge und Kopfzeilen aber von der Vorlage, die nie etwas versendet hatte. AusgewertetEr wird jetzt diewieder tatsächlicherfasst, sendende Instanz. Damit werden auch HTML-Erkennung,ebenso Anhänge, Antwort-an, benutzerdefinierte Kopfzeilen, das Roh-MIMEKopfzeilen und die Fehlermeldung fehlgeschlagener SendungenSendungen.
wieder korrekt erfasst — und derDer erneute Versand aus dem Protokoll funktioniert wieder,wieder der ohne gespeicherten TextNachrichtentext war er nicht möglich war.möglich. Bei verschlüsselter Body-Speicherung liefengriffen die Maskierungsmuster ausfür „Sensiblesensible Inhalte“ über den bereits verschlüsselten Text und griffen deshalbInhalte nie. Maskiert wird jetzt vor dem Verschlüsseln und vor dem Kürzen.Verschlüsseln. Die HTML-Erkennung wertet neben text/html nun auch mehrteilige Inhaltstypen und einen gesetzten Alternativtext aus. Beim Auszug „nur die ersten N KB“ wurde die Originalgröße des Textes nicht vermerkt; die Detailansicht konnte sie deshalb nicht anzeigen. Aufgaben-Plugin und System-Plugin gingen bei nie gespeicherten Optionen von unterschiedlichen Vorgabewerten für die Body-Speicherung aus. Auf frischen Installationen wurde nichts maskiert,maskiert, obwohl die OptionsmaskeOptionen zwei Maskierungsmuster als aktiv anzeigte:anzeigten. Die MusterErkennung ausvon config.xmlHTML-Nachrichten greifenberücksichtigt erstjetzt nachauch demmehrteilige ersten Speichern der Optionen,Nachrichten und der Vorgabewert im Code war leer. Alle Vorgabewerte liegen jetzt an einer einzigen Stelle und werden durch einen Testgesetzten gegenAlternativtext. config.xmlBei geprüftgekürzt gespeichertem inNachrichtentext beidezeigte Richtungen,die damitDetailansicht einedie neue OptionOriginalgröße nicht wieder durchs Raster fällt.an. Beim Speichern der Optionen gingenwurden interne Werte verloren, die absichtlich nicht im Formular stehen: der Zeiger auf den alten Anhang-Ordner (Anhänge aus der ZeitVersionen vor 0.1.0 warenunzugänglich, danachweil nichtihr mehrAblageort herunterladbar)verloren und die Ausblendung des Hinweises auf Einträge ohne Nachrichtentext.ging. Der Optionen-Button wurdeerschien über „Konfigurieren“ eingeblendet, Joomla verlangtauch für die Optionsmaske aber „Zugriff auf Administration“ oder „Optionen bearbeiten“ — Gruppen ohne diesedie Rechtenötige sahenBerechtigung einenund Button, derwies beim Klick abwies.ab.

Version 1.0.1 – 31.07.2026

Hinzugefügt

  • Einheitliches Installationspanel nachNach Installation und Update,Update imerscheint Aufbauein identischÜbersichtsfenster zu den übrigen Graup-IT-Erweiterungen: Produktmarke,mit Version, Status,Status Einstiegund inEinstiegen die Komponente sowie Karten fürzu Erste Schritte, Download-Schlüssel und Handbuch.
  • DieEin KarteKlick auf „Updates aktivieren“ führt direkt aufzu dieden Update-Quellen, vorgefiltertbereits auf fehlende Download-Schlüssel fehlt“.gefiltert.
  • <changelogurl> im Paket-Manifest: Der Erweiterungs-Manager zeigt hinter der Versionsnummer die Änderungsliste.Liste der Änderungen.

GeändertSprache

  • Die Meldungen desbei Paket-Installationsskripts (Anforderungen an PHPInstallation und Joomla) laufen über Sprachkonstanten statt über fest eingebautes Englisch undUpdate liegen in Deutsch und Englisch vor.
Die ungenutzten Konstanten PKG_MAILLOG_INSTALL_SUCCESS und PKG_MAILLOG_UPDATE_SUCCESS entfallen; das Panel meldet den Erfolg.

Version 1.0.0 – 20.07.2026

Geändert

  • Erweiterungs-IconDas aufSymbol der Erweiterung zeigt jetzt die Kompaktmarke der neuen Mail-Log-Logo-Familie umgestellt (media/com_maillog/images/icon-maillog-*).Marke.

Behoben

  • Admin-Menü: Der Haupteintrag verwendeteim dasAdministrationsmenü Icon-Kürzelzeigte class:maillog,kein fürSymbol.
das keine

Hinweise

CSS-Definition
existiertErstes (Iconstabiles bliebRelease. leer)Funktionsstand von ersetzt0.1.2, gehärtet durch das Standard-Briefumschlag-Glyph.Audit der 0.1.x-Reihe.

Version 0.1.2 – 20.07.2026

Behoben

  • Scheduler-Aufgaben zeigten im Auswahldialog rohe SprachkonstantenTextbausteine statt Titel und Beschreibung.
  • Der Hinweis „Für diesen Eintrag werden nurauf die erstengekürzte NSpeicherung KBnannte deseinen BodyPlatzhalter gespeichert" instatt der Detailansichteingestellten zeigt jetzt die tatsächlich konfigurierte Auszugsgröße statt des Platzhalters „N".Größe.
  • VeralteteEine veraltete Beschreibung des Verschlüsselungs-Key-FeldsVerschlüsselungsfelds in den Optionen entferntwurde (widersprach der HKDF-Statusanzeige).entfernt.

Version 0.1.1 – 17.07.2026

Behoben

  • Update-Server-VerdrahtungVersion korrigiert (0.1.0 hätte nie Updates gefunden):gefunden: Die Update-SiteAdresse imwar Paket-Manifestfalsch zeigtund jetztder auf die tatsächlich gehostete pkg_maillog_updates.xml; das fehlende <dlid prefix="dlid="/>Download-Schlüssel wurde ergänzt,nicht damit Joomla den Download-Key des Kunden an Membership Pro übergibt; der ins Leere zeigende komponenteneigene Update-Server wurde entfernt.übergeben.

Version 0.1.0 – 17.07.2026

Sicherheit

  • Der CSV-Export ist gegen Formula-Injectioneingeschleuste gehärtet:Tabellenformeln Zellen,gehärtet.
Der Schlüssel für die mit =, +, -, @, Tab oder CR beginnen, werden neutralisiert (OWASP-Empfehlung). Verschlüsselung ohneliegt Schlüsselnicht mehr in der Datenbank: Der Body-Cipher leitet seinen Schlüssel jetzt per HKDF aus dem Joomla-Secret ab (neue Blob-Versionen 0x03/0x04).Datenbank. Alt-verschlüsselte Einträge bleiben lesbar; der neue Scheduler-Task „Mail Log: Alt-verschlüsselte Bodies migrieren" schlüsselt sie umlesbar und entferntwerden denvon Alt-Schlüsseleiner automatisch.Aufgabe Hinweis: Eine Rotation des Joomla-Secrets macht verschlüsselte Einträge unlesbar.umgeschlüsselt. Anhang-SpeicherAnhänge liegen jetzt außerhalb des Web-Roots: Neuer Standardpfad {log_path}/com_maillog/attachments (statt images/…).Verzeichnisses. Bestehende Dateien bleiben übererreichbar; eineneine Legacy-Fallback lesbar; der neue Task „Mail Log: Anhang-Dateien umziehen"Aufgabe verschiebt sie. Download-Pfadprüfung gehärtet. Datenschutz ab Werk: Body-Speichermodus-DefaultVom jetztNachrichtentext „Metadatenwird +nur Auszug",noch ein Auszug gespeichert, die Roh-MIME-SpeicherungNachricht abgar Werknicht, aus;und Sensibel-Patterns werden in Bestandsinstallationen mit leerem Feld nachgezogen (Passwort-Reset-Mails landen nicht mehr im Klartext).Klartext. FehlgeschlageneEine Mailer-Dekorationfehlgeschlagene Protokollierung wird jetzt als Warnung gemeldet statt still ignoriert; Debug-Diagnose maskiert Betreffzeilen.übergangen.

Geändert

  • InterneListen, Modernisierung: Konstruktor-DI über den Service-Provider, Enums statt Magic Numbers, ein einziger Krypto-Dashboard und einStatistik einzigersind Decorator-Codepfad,spürbar toter Code entfernt.
UI nutzt den WebAssetManager (joomla.asset.json); keine Inline-Scripts/-Styles mehr; alle Meldungen in Deutsch und Englisch lokalisiert. Performance: neue Indizes (Kontext-Filter, Demo-Löschpfad), ungenutzten FULLTEXT-Index entfernt, Dashboard-KPIs und Statistik-Aggregation in je einer Query, Anhang-Größenprüfung gecacht.schneller.

Behoben

  • „Erneut senden" aus der Log-Listesenden“ und „Demo-Daten löschen"löschen“ funktionieren wieder (CSRF-Prüfung traf auf GET-Links; beide Aktionen laufen jetzt als POST).wieder.
  • Der CSV-Export enthält alle gefilterten Einträge statt nur der ersten Seite und streamtist speicherschonend.
  • Statistik-TaskDas erzeugt keine sinnlosen Duplicate-Key-INSERTs mehr.
Rate-LimitSendelimit beim erneuten Senden schlägtgreift jetzt sicherzuverlässig. fehlDie (fail-closed).Statistik-Aufgabe erzeugte überflüssige Doppeleinträge.

Sprache

    Alle Meldungen liegen in Deutsch und Englisch vor.

    Hinweise

    • Nach dem Update die Scheduler-TasksAufgaben „Alt-verschlüsseltezum Bodies migrieren"Umschlüsseln und „Anhang-Dateienzum umziehen"Verschieben ausführender (einmalig,Anhänge einmalig ausführen, bis keine Restbestände mehr gemeldet werden).werden.
    BeidesWird erledigtdas sichSicherheitsgeheimnis danachvon selbst.Joomla gewechselt, sind verschlüsselte Einträge nicht mehr lesbar.

    Version 0.0.24 – 20.04.2026

    Hinweise

    • Letzter Stand vor der Sanierung (Erstimport ins Repository).Sanierung.