Wir benötigen DEINE Unterstützung! - Make it Happen: Smarty-Updates für Extensions

Hallo,

CiviCRM benötigt Deine Hilfe! Eine wichtige Softwarekomponente (nämlich die Templatesprache Smarty) ist schon etwas in die Jahre gekommen – die verwendete Version 2 erhält keine Sicherheitsupdates mehr und muss daher aktualisiert werden. Im CiviCRM-Core ist das auch bereits umgesetzt – aber Smarty wird auch von etlichen Extensions verwendet, die ebenfalls angepasst werden müssen. Zwar funktioniert bislang alles noch ganz einwandfrei, die veraltete Version birgt aber die Gefahr, dass Sicherheitslücken entstehen. (Projekt- und Technik-Details findest Du hier.)

Um dies zu verhindern, müssen sehr viele verbreitete Extensions an die aktuelle, sichere Version (Smarty 5.0) angepasst werden – gerade die in Deutschland sehr oft genutzten Extensions von Systopia für Zuwendungsbescheinigungen, SEPA-Verarbeitung, CiviBanking und etliche andere sind davon betroffen. Höchstwahrscheinlich trifft das auch auf Deine CiviCRM-Installation zu – allein CiviSEPA hat über 300 Nutzer*innen!

Die Anpassungen sind aufwändig, und die damit verbundene Programmierarbeit kann von Systopia, die diese Extensions pflegen, nicht alleine gestemmt werden. Wir möchten Dich daher bitten, das Make it Happen von Software für Engagierte e.V. (SfE) zu unterstützen, damit der „Maintainer“ der Extensions, in diesem Fall Systopia, die Anpassungen vornehmen kann!

Auf internationale Unterstützung kann in diesem Fall leider kaum gehofft werden, da die betroffenen Extensions spezifisch für den deutschen/europäischen Raum sind und somit auch der Wartung aus diesem Nutzer*innenkreis bedürfen.

Wenn Du genauso wie viele andere Nutzer*innen in Deutschland einen überschaubaren Beitrag dazugibst, dann können die Anpassungen bald gemacht werden (Zielsumme: 10.000 EUR). Und CiviCRM kann auch weiterhin sicher eingesetzt werden.

Hier geht es zum Make it Happen und zu mehr Infos.

Liebe Grüße
dein Team von SfE

3 „Gefällt mir“

Danke für den Hinweis und eure Arbeit daran!

Wir haben daher gemeinsam mit Systopia 15 dieser Extensions identifiziert, die von sehr vielen Organisationen eingesetzt werden. Unter diesen Extensions sind

Könntet ihr noch die volle Liste der 15 Extensions veröffentlichen, die von dem Make-it-happen profitieren würden?

Dann würde ich ein Angebot benötigen, mit wie vielen Stunden und Euros für die Anpassung zu rechnen ist, dass man die Witksamkeit seines Beitrags abschätzen kann.

Im verlinkten Blog-Eintrag gibt es ganz unten (nach dem Formular) noch einen Abschnitt " Projekt- und Technik-Details". Dort heißt es u. a.

Für vorbereitende Arbeiten und Koordination werden 60 Stunden geschätzt, das Scan-Tool braucht 25 Stunden und pro Extension sind dann 3 Stunden für Bearbeitung, Tests und Release eingeplant. Dies gibt einen Gesamtaufwand von 135 Stunden. In diesem Make-IT-Happen soll die Hälfte dieser Stunden abgedeckt werden, der Rest wird von Systopia selbst eingebracht.

Hallo Daniel, vielen Dank für den Hinweis. Ich habe die Info auch im Make it Happen ergänzt:
Das ist die Statistik der meist genutzten Extensions von Systopia:

1 „Gefällt mir“