Neue TYPO3-Versionen beheben Sicherheitslücken

11.06.08 - 13:40

Die TYPO3-Kernentwickler haben heute Aktualisierungen für sämtliche TYPO3-Versionen des 4er-Zweigs veröffentlicht. Dies wurde nötig, da das Security-Team Sicherheitslücken im TYPO3-Kern gefunden hat. Die neuen Versionen schließen nicht nur die Lücken, sondern ermöglichen auch die Backend-Nutzung mit Firefox 3.

Neue TYPO3-Versionen beheben Sicherheitslücken

Zwei Sicherheitslücken im TYPO3-Kern ermöglichen das beliebige Ausführen von Code auf Apache Webservern sowie Cross Site Scripting. Autorisierten Backendbenutzern mit Zugang zu einem beliebigen Filemount ist es bei erstgenannter Sicherheitslücke möglich, Apache-Konfigurationsdateien hochzuladen. Dies könnte zum Erstellen und Ausführen beliebigen Codes missbraucht werden. Die Schwere dieser Sicherheitslücke wurde vom TYPO3-Sicherheitsteam als "hoch" eingestuft.

Die zweite Sicherheitslücke ermöglicht Cross Site Scripting, da Benutzereingaben in der Datei "fe_adminlib.inc" nicht richtig gefiltert werden. TYPO3-basierte Websites sind von dieser Sicherheitslücke nur dann betroffen, wenn Frontend-Extensions zum Einsatz kommen, die auf der Datei "fe_adminlib.inc" basieren. Die Schwere der Sicherheitslücke wird als "niedrig" eingestuft.

Betroffen von den oben genannten Sicherheitslücken sind folgende TYPO3-Versionen: 3.x, 4.0 bis einschließlich 4.0.7, 4.1 bis einschließlich 4.1.6 sowie Version 4.2.0.

Ausführliche Informationen bietet die Security-Bulletin-Meldung. Die Übersicht zeigt die bisher veröffentlichten Sicherheitsmeldungen.

Die neuen TYPO3-Versionen 4.2.1, 4.1.7 und 4.0.9 stehen auf typo3.org zum Download bereit. Das Backend der neuen TYPO3-Versionen lässt sich jetzt auch problemlos mit dem aktuellen Release von Firefox 3 nutzen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Blog der Woche: Pixelgangster.de

Unser neues Blog der Woche ist der Pixelgangster. Hier schre... »

Mark Zuckerberg, Facebook: plötzlich Milliardär

Mark Zuckerberg, Gründer von Facebook, ist ein widersprüchli... »

Browser-News: Erstmals Chrome-Zahlen, Chromium besteht Acid3 partiell

Der Branchendienst Market Share hat seine Browser-Statistik ... »

Kurz gemeldet: Sicherheits-Update für Adserver OpenX

Für die Versionen 2.4 und 2.6 des Adservers OpenX liegen Upd... »

SocialText 3.0: Enterprise-Lösung für Social-Networking-Collaboration

Ursprünglich als Wiki-Software für Unternehmen konzipiert, w... »


- Anzeige-

Open Source & TYPO3 Artikel

Archivierung mit Open-Source-Software

Fedora und DSpace im Praxiseinsatz

Auch wenn es vielen unmöglich erschien: Open Source erobert nun auch das scheinbar langweilige,... »

Von Null auf Xen in 10 Minuten

Servervirtualisierung leicht gemacht mit eisXen

Xen ist bekannt als leistungsfähige und hochperformante Virtualisierungsplattform. Die freie... »

TYPO3 in der ersten Liga

Wie ein Open-Source-System den Fußball erobert

Hohe Aktualität und Qualität sind die Faktoren, die den Fan, abgesehen von der Identifikation... »

MMS mit TYPO3

Bilder bloggen mit dem Handy

Mit der zunehmenden Popularität von Blogs kommt bei manchem der Wunsch auf, ein gemeinsames... »

Komplexe Unternehmensportale mit Liferay

Liferay Portal Professional 3.6.1 für die Entwicklung eines Prozessportals

Mit knapp 30 Millionen Kundenkarten ist das Bonusprogramm Happy Digits eines der größten... »

TYPO3 Kochrezepte

Die folgenden drei Rezepte stammen aus dem TYPO3 Kochbuch von O'Reilly»