Neue TYPO3-Versionen beheben Sicherheitslücken

11.06.08 - 13:40

Die TYPO3-Kernentwickler haben heute Aktualisierungen für sämtliche TYPO3-Versionen des 4er-Zweigs veröffentlicht. Dies wurde nötig, da das Security-Team Sicherheitslücken im TYPO3-Kern gefunden hat. Die neuen Versionen schließen nicht nur die Lücken, sondern ermöglichen auch die Backend-Nutzung mit Firefox 3.

Neue TYPO3-Versionen beheben Sicherheitslücken

Zwei Sicherheitslücken im TYPO3-Kern ermöglichen das beliebige Ausführen von Code auf Apache Webservern sowie Cross Site Scripting. Autorisierten Backendbenutzern mit Zugang zu einem beliebigen Filemount ist es bei erstgenannter Sicherheitslücke möglich, Apache-Konfigurationsdateien hochzuladen. Dies könnte zum Erstellen und Ausführen beliebigen Codes missbraucht werden. Die Schwere dieser Sicherheitslücke wurde vom TYPO3-Sicherheitsteam als "hoch" eingestuft.

Die zweite Sicherheitslücke ermöglicht Cross Site Scripting, da Benutzereingaben in der Datei "fe_adminlib.inc" nicht richtig gefiltert werden. TYPO3-basierte Websites sind von dieser Sicherheitslücke nur dann betroffen, wenn Frontend-Extensions zum Einsatz kommen, die auf der Datei "fe_adminlib.inc" basieren. Die Schwere der Sicherheitslücke wird als "niedrig" eingestuft.

Betroffen von den oben genannten Sicherheitslücken sind folgende TYPO3-Versionen: 3.x, 4.0 bis einschließlich 4.0.7, 4.1 bis einschließlich 4.1.6 sowie Version 4.2.0.

Ausführliche Informationen bietet die Security-Bulletin-Meldung. Die Übersicht zeigt die bisher veröffentlichten Sicherheitsmeldungen.

Die neuen TYPO3-Versionen 4.2.1, 4.1.7 und 4.0.9 stehen auf typo3.org zum Download bereit. Das Backend der neuen TYPO3-Versionen lässt sich jetzt auch problemlos mit dem aktuellen Release von Firefox 3 nutzen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Video zeigt das enorme Wachstum der freien Weltkarte OpenStreetMap

Welche großen Fortschritte die freie Weltkarte OpenStreetMap... »

Vergünstigte Open-Source-Seminare für Lehrer

Schulen, die über den Einsatz freier Software nachdenken, si... »

Die neuen IT-Jobs der Woche vom 08.01.2009

Einmal pro Woche wollen wir hier auf interessante und aktuel... »

Interview mit Mike Wink zu Drupal und seinem Engagement für Open Source

In unserem Portal "open source" gibt es ein neues Interview ... »

Qype API Challenge: Insgesamt 5.000 Euro für Entwickler zu gewinnen

Die Bewertungscommunity Qype startet einen Wettbewerb, um ih... »


- Anzeige-

Open Source & TYPO3 Artikel

Anwendungsentwicklung mit Symfony

Ein Tutorial zum Einstieg in das PHP-Framework

Symfony ist ein mächtiges Framework für die Entwicklung von Webanwendungen, das viele... »

Online-Marketing mit Corporate Blogs

Einsatzmöglichkeiten, Chancen und Risiken in Unternehmen

Nachdem sich Weblogs als Anwendung für Privatpersonen bereits größter Beliebtheit... »

Mobiles Internet: eine Herausforderung

Hohe Informationsdichte für kleine Displays

Die Verbreitung mobiler Endgeräte, mit denen im Internet gesurft werden kann, nimmt kontinuierlich... »

TYPO3 in Forschung und Lehre

Das Open-Source-Content-Management-System im Einsatz in der Erdsystemforschung

Wissenschaftliche Institute sind die Basis der Forschung, der Wissenschaftler ein autonomer... »

Barrierefreiheit in der Praxis

Das Thema Barrierefreiheit ist präsenter als je zuvor und auch TYPO3 hat sich besonders... »

Alternative Diener

Schlanke Webserver für Ruby on Rails & Co.

Die Webserver von Apache, Microsoft und Sun sind weit verbreitet – Milliarden von Anfragen... »