Das Wichtigste in Kürze
- Am 19. August 2026 hat das TYPO3-Content-Types-Team Version 1.0.0 der Content Blocks GUI vorgestellt. Sie läuft aus einer Codebasis auf TYPO3 v13 und v14.
- Der Bericht nennt sie wörtlich ein Entwicklerwerkzeug für lokale und Entwicklungs-Umgebungen. Sie gehört damit nicht auf das Produktivsystem, und die Redaktion arbeitet nicht damit.
- Mask, das Werkzeug, mit dem viele TYPO3-Projekte ihre eigenen Inhaltselemente gebaut haben, gilt laut eigenem Repository seit v13 als veraltet. Bugfixes gab es dort bis zum 30. April 2026, eine v14-Version ist nicht geplant.
- Für den Wechsel gibt es einen dokumentierten Weg. Die offizielle Anleitung hält fest, dass dabei keine Datenbank-Migration nötig ist.
- Content Blocks ist in TYPO3 v14 weiterhin eine Extension, nicht Teil des Cores. Das Team schreibt, es wolle klären, was es zur Integration in den v15-Core beitragen kann. Eine Zusage ist das nicht.
- Nachtrag vom 25. September 2026: Mask hat am 24. August noch ein Sicherheitsupdate bekommen (9.0.11 und 8.3.12). Wer Mask einsetzt, sollte auf diesem Stand sein, bis die Migration erledigt ist.
Stell dir euren Werkzeugkasten für die Website vor. Darin liegt ein Gerät, mit dem jemand vor Jahren eure Teaser-Kacheln, den Referenz-Slider und die Kennzahlen-Box gebaut hat. Das Gerät funktioniert weiter. Aber der Hersteller hat aufgehört, es zu warten, und für die nächste Werkstatt-Generation gibt es keine passende Version mehr.
Genau dort stehen gerade viele TYPO3-Projekte im Mittelstand. Und in derselben Woche kommt die Meldung, der Nachfolger habe jetzt eine grafische Oberfläche. Diese Meldung wird gerade falsch gelesen.
Was am 19. August wirklich veröffentlicht wurde
Das Content-Types-Team hat seinen Quartalsbericht vom 19. August 2026 vorgelegt. Darin steht Version 1.0.0 der Content Blocks GUI. Sie läuft aus einer einzigen Codebasis auf TYPO3 v13 und v14, die Composer-Bedingungen lauten typo3/cms-* ^13.4.19 || ^14.3 und friendsoftypo3/content-blocks ^1.4.6 || ^2.0.
Ein Stück weiter unten steht der Satz, der die Einordnung bestimmt. Wörtlich:
"The GUI remains a development tool for local and development environments. You use it to build and edit your Content Blocks and then commit the generated configuration and templates to version control."
Übersetzt in den Projektalltag: Die Oberfläche läuft auf dem Rechner der Entwicklerin, nicht auf eurem Live-System. Der Installationsbefehl im Bericht sagt dasselbe, composer require --dev, also als Entwicklungs-Abhängigkeit. Was dabei herauskommt, wandert als Konfiguration und Template in die Versionsverwaltung und von dort über den normalen Deploy-Weg auf die Website.
Das hilft der Entwicklung, der Redaktion hilft es nicht direkt. Niemand aus dem Marketing wird sich morgen im Backend einloggen und ein neues Inhaltselement zusammenklicken. Wer das erwartet, plant an der Realität vorbei.
Warum das Thema jetzt aufkommt
Mask war jahrelang das Werkzeug, mit dem sich eigene Inhaltselemente ohne tiefe TYPO3-Entwicklung bauen ließen. Der offizielle Migrationsleitfaden nennt es "one of the most used extensions in TER" und bezeichnet Content Blocks ausdrücklich als dessen Nachfolger. Das ist keine Abwertung, sondern die Einordnung der Leute, die den Nachfolger bauen.
Im Repository von Mask steht seit Längerem ein Hinweis, den viele nicht gelesen haben. Wörtlich:
"Since TYPO3 v13 the Mask extension is deprecated. This extension will only receive bugfixes until regular maintenance for TYPO3 v13 has ended (30 April 2026). There are no official plans to make this extension work with the upcoming TYPO3 v14 version."
Dieses Datum liegt hinter uns. Die Versionstabelle im selben Repository führt Mask v9.0 für TYPO3 v12 und v13 mit dem Status "bugfix only". Das jüngste Release dort trägt das Datum 28. Januar 2026.
Ein Sicherheitsvorfall ist das nicht, und abschalten müsst ihr diese Woche nichts. Eure Seite läuft weiter. Es ist eine Planungsfrage, und sie hat einen klaren Auslöser: das Upgrade auf TYPO3 v14.
Wie viele Installationen im deutschen Mittelstand betroffen sind, sagt öffentlich niemand. Belastbare Zahlen dazu gibt es nicht, deshalb nennen wir keine.
Bist du betroffen? Drei Fälle
Fall 1: Ihr habt kein Mask im Einsatz. Dann ändert sich für euch nichts. Prüfen lässt sich das in einer Minute: Wenn im Backend kein Modul namens Mask auftaucht und composer show kein Paket mask/mask listet, ist der Fall erledigt.
Fall 2: Ihr habt Mask und bleibt vorerst auf TYPO3 v13. Ihr habt Zeit, aber ein Ablaufdatum. Setz die Migration auf dieselbe Planungsliste wie das v14-Upgrade, nicht davor und nicht danach. Wer beides trennt, macht die Arbeit zweimal.
Fall 3: Ihr plant das Upgrade auf TYPO3 v14. Dann ist die Migration Teil des Upgrades, nicht ein Projekt daneben. Wie man das Upgrade auf TYPO3 v14 planen kann, haben wir separat aufgeschrieben. Mask liefert für v14 keine Version, also müssen die betroffenen Elemente vorher umgezogen sein.
Wie der Umzug technisch abläuft
Für den Wechsel gibt es ein Migrationswerkzeug und eine offizielle Anleitung. Der Ablauf in der Kurzfassung:
| Schritt | Befehl oder Handlung |
|---|---|
| Migrationspaket installieren | composer req nhovratov/mask-to-content-blocks |
| Content Blocks installieren | composer req friendsoftypo3/content-blocks |
| Migration ausführen | vendor/bin/typo3 mask-to-content-blocks:migrate |
| Mask und Migrationspaket entfernen | composer remove mask/mask nhovratov/mask-to-content-blocks |
Die Anleitung selbst hält fest, wie klein der Eingriff in die Daten ist. Wörtlich: "the migration is quite simple and doesn't even require database migrations". Die Elemente werden an Ort und Stelle neu definiert, eure Inhalte bleiben in denselben Datenbankfeldern liegen.
Der zweite wichtige Hinweis: Mask muss danach raus. Sonst sind dieselben Inhaltselemente doppelt definiert, und laut Anleitung gewinnt in diesem Fall die Mask-Definition.
Das Werkzeug nimmt dir die Fleißarbeit ab, nicht das Denken. Die Templates werden kopiert, nicht übersetzt. Sie brauchen danach einen Durchgang von Hand.
Drei Stellen, an denen es klemmt
Die offizielle Anleitung benennt selbst, was den Sprung nicht geschafft hat. Das sind die Punkte, die ein Migrationsprojekt teuer machen, wenn niemand vorher hinsieht.
Seitenfelder über Backend-Layouts. Mask konnte zusätzliche Felder an Seiten hängen, abhängig vom gewählten Backend-Layout. Content Blocks kann das nicht. Der dokumentierte Ersatz sind eigene Seitentypen, und die betroffenen Seiten müssen auf den neuen Doktype umziehen. Das ist der aufwendigste der drei Punkte.
Verschachtelte Inhalte. Beides kann Inhaltselemente ineinander verschachteln, aber auf unterschiedlichem Weg. Mask setzt für Kind-Elemente einen festen Wert im Feld colPos und blendet sie im Backend über einen Hook aus. Content Blocks nutzt stattdessen das vorhandene Eltern-Referenzfeld. Die Migration braucht hier zusätzliche Konfiguration.
Abgeschaltete Elemente. In Mask ließen sich einzelne Elemente ausblenden, damit sie im Assistenten nicht auftauchen. In Content Blocks sind alle definierten Blöcke immer verfügbar. Der dokumentierte Weg: ungenutzte Elemente löschen oder den Zugriff über Rechte der Backend-Benutzer regeln.
Der letzte Punkt ist in der Praxis der angenehmste. Eine Migration ist ein guter Anlass, die Liste einmal auszumisten. In den meisten Projekten stehen Elemente im Assistenten, die seit dem Relaunch niemand mehr benutzt hat.
Was ihr nicht voreilig einplanen solltet
Content Blocks ist in TYPO3 v14 eine Extension und kein Bestandteil des Cores. Das Team schreibt im Bericht, es wolle herausarbeiten, was es zur Integration in den v15-Core beitragen kann. Das ist eine Absicht, kein Termin und keine Zusage. Ein Zeitplan für TYPO3 v15 ist an offizieller Stelle nicht dokumentiert, deshalb gehört diese Erwartung in kein Lastenheft.
Und noch ein praktischer Punkt aus demselben Bericht: Content Blocks 2.4.8 setzt TYPO3 14.3.5 voraus. Wer auf einem älteren 14.3-Stand sitzt, aktualisiert Kern und Extension zusammen. Das passt ohnehin, denn seit dem 11. August 2026 stehen mit 14.3.6 und 13.4.34 Sicherheitsreleases bereit.
Nachtrag vom 25. September 2026
Drei Dinge haben sich seit dem 20. August bewegt, und eines davon betrifft jedes Projekt, das Mask noch einsetzt.
Das Advisory TYPO3-EXT-SA-2026-017 vom 25. August 2026 meldet eine Path-Traversal-Lücke in Mask, Stufe Medium. Ein angemeldeter Backend-Benutzer mit Zugriff auf das Mask-Modul kann damit HTML-Dateien außerhalb des vorgesehenen Template-Ordners anlegen oder löschen. Behoben ist das in den Versionen 9.0.11 und 8.3.12, die laut Release-Liste im Repository am 24. August erschienen sind. Am 27. August kam 9.0.12 hinterher, ein reines Korrektur-Release, weil in 9.0.11 die Versionsnummer in der ext_emconf.php fehlte und Monitoring-Werkzeuge sonst den falschen Stand melden.
Unser Satz oben, das jüngste Release trage das Datum 28. Januar 2026, stimmt damit nicht mehr. Er zeigt aber etwas Nützliches: Trotz Deprecation kommen für Mask noch Sicherheitsfixes. Darauf planen sollte man nicht. Für die Zeit bis zur Migration gilt trotzdem, dass Mask auf 9.0.12 oder 8.3.12 stehen sollte. Außerdem gehört der Zugriff auf das Mask-Modul auf die Leute beschränkt, die es wirklich brauchen.
Content Blocks steht inzwischen bei Version 2.4.10 vom 22. September. Und für den TYPO3-Kern sind am 8. September zwei Sicherheits-Advisories erschienen, zum Beispiel TYPO3-CORE-SA-2026-022. Behoben sind sie in 14.3.7 und 13.4.35. Wer Kern und Content Blocks ohnehin zusammen aktualisiert, nimmt diesen Stand als Ziel.
Nächster Schritt
Die eigentliche Frage ist nicht, welches Werkzeug im Hintergrund läuft. Sie lautet: Wie viele eigene Inhaltselemente habt ihr, welche davon benutzt die Redaktion wirklich, und was passiert mit ihnen beim nächsten Upgrade?
Diese Liste lässt sich in einem Termin durchgehen, als Teil unserer TYPO3-Betreuung oder als einzelne Sichtung. Wir schauen uns an, welche Elemente aus Mask stammen, welche der drei Stolperstellen bei euch zutreffen und in welcher Reihenfolge Upgrade und Migration sinnvoll laufen.
Das Erstgespräch dauert 15 Minuten und kostet nichts: Migrationsweg für eure Inhaltselemente prüfen lassen.
Häufige Fragen
Können unsere Redakteure mit Content Blocks jetzt selbst Inhaltselemente bauen?
Nein. Die im August 2026 veröffentlichte Oberfläche ist laut Quartalsbericht des Content-Types-Teams ein Entwicklerwerkzeug für lokale Umgebungen. Das Ergebnis geht über die Versionsverwaltung auf die Website. Für die Redaktion ändert sich beim täglichen Arbeiten nichts.
Müssen wir sofort von Mask weg?
Nein, wenn ihr auf TYPO3 v13 bleibt. Die Seite läuft weiter, Bugfixes gab es laut Repository bis zum 30. April 2026. Ein Sicherheitsupdate kam trotzdem noch am 24. August 2026 (9.0.11 und 8.3.12), das sollte eingespielt sein. Ein festes Datum entsteht erst mit dem Upgrade auf v14, weil Mask dafür keine Version anbietet.
Gehen bei der Migration Inhalte verloren?
Der offizielle Migrationsleitfaden hält fest, dass keine Datenbank-Migration nötig ist. Die Elemente werden an Ort und Stelle neu definiert. Trotzdem gehört jede Migration zuerst auf eine Testkopie, nicht direkt auf das Produktivsystem.
Ist Content Blocks inzwischen Teil des TYPO3-Cores?
In TYPO3 v14 nicht. Es bleibt die Extension friendsoftypo3/content-blocks. Das Team hat den Wunsch formuliert, zur Integration in den v15-Core beizutragen. Einen dokumentierten Zeitplan dafür gibt es nicht.
Was ist der teuerste Teil einer solchen Migration?
Nach der offiziellen Anleitung die Punkte, die Content Blocks bewusst nicht übernommen hat: zusätzliche Seitenfelder über Backend-Layouts, verschachtelte Inhaltselemente und abgeschaltete Elemente. Wie hoch der Aufwand im Einzelfall ausfällt, hängt an der Zahl und Bauart eurer Elemente. Belastbar ist das erst nach einer Sichtung, deshalb nennen wir hier keine Pauschale.
Quellen
- TYPO3 News, Content Blocks: Q2/2026 Report and the GUI for TYPO3 v14, André Kraus, 19.08.2026. news.typo3.com
- TYPO3 Documentation, Content Blocks, Migration von Mask, zuletzt gerendert 29.06.2026. docs.typo3.org
- GitHub, Gernott/mask, README mit Deprecation-Hinweis und Versionstabelle, abgerufen 20.08.2026. github.com
- TYPO3 Extension Repository, Content Blocks. extensions.typo3.org
- GitHub, FriendsOfTYPO3/content-blocks-gui. github.com
- GitHub, nhovratov/mask-to-content-blocks. github.com
- TYPO3 News, TYPO3 14.3.6 and 13.4.34 security releases published, Oliver Hader, 11.08.2026. news.typo3.com
- TYPO3 Security Team, TYPO3-EXT-SA-2026-017: Path Traversal in extension Mask, 25.08.2026, abgerufen 25.09.2026. typo3.org
- GitHub, Gernott/mask, Releases 9.0.11, 8.3.12 und 9.0.12, abgerufen 25.09.2026. github.com
- TYPO3 Security Team, TYPO3-CORE-SA-2026-022, 08.09.2026, abgerufen 25.09.2026. typo3.org
