Neue TYPO3-Versionen beheben Sicherheitslücken

11.06.08 - 13:40

Die TYPO3-Kernentwickler haben heute Aktualisierungen für sämtliche TYPO3-Versionen des 4er-Zweigs veröffentlicht. Dies wurde nötig, da das Security-Team Sicherheitslücken im TYPO3-Kern gefunden hat. Die neuen Versionen schließen nicht nur die Lücken, sondern ermöglichen auch die Backend-Nutzung mit Firefox 3.

Neue TYPO3-Versionen beheben Sicherheitslücken

Zwei Sicherheitslücken im TYPO3-Kern ermöglichen das beliebige Ausführen von Code auf Apache Webservern sowie Cross Site Scripting. Autorisierten Backendbenutzern mit Zugang zu einem beliebigen Filemount ist es bei erstgenannter Sicherheitslücke möglich, Apache-Konfigurationsdateien hochzuladen. Dies könnte zum Erstellen und Ausführen beliebigen Codes missbraucht werden. Die Schwere dieser Sicherheitslücke wurde vom TYPO3-Sicherheitsteam als "hoch" eingestuft.

Die zweite Sicherheitslücke ermöglicht Cross Site Scripting, da Benutzereingaben in der Datei "fe_adminlib.inc" nicht richtig gefiltert werden. TYPO3-basierte Websites sind von dieser Sicherheitslücke nur dann betroffen, wenn Frontend-Extensions zum Einsatz kommen, die auf der Datei "fe_adminlib.inc" basieren. Die Schwere der Sicherheitslücke wird als "niedrig" eingestuft.

Betroffen von den oben genannten Sicherheitslücken sind folgende TYPO3-Versionen: 3.x, 4.0 bis einschließlich 4.0.7, 4.1 bis einschließlich 4.1.6 sowie Version 4.2.0.

Ausführliche Informationen bietet die Security-Bulletin-Meldung. Die Übersicht zeigt die bisher veröffentlichten Sicherheitsmeldungen.

Die neuen TYPO3-Versionen 4.2.1, 4.1.7 und 4.0.9 stehen auf typo3.org zum Download bereit. Das Backend der neuen TYPO3-Versionen lässt sich jetzt auch problemlos mit dem aktuellen Release von Firefox 3 nutzen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Form Tools: Management-System für Formulare

Form Tools ist ein zentrales System für die Verwaltung von F... »

Konkurrenz für Rivva und Techmeme: Zwei neue Memetracker gestartet

Die letzte Woche stand im Zeichen der Memetracker. Den Anfan... »

Blog der Woche: Pixelgangster.de

Unser neues Blog der Woche ist der Pixelgangster. Hier schre... »

Mark Zuckerberg, Facebook: plötzlich Milliardär

Mark Zuckerberg, Gründer von Facebook, ist ein widersprüchli... »

Browser-News: Erstmals Chrome-Zahlen, Chromium besteht Acid3 partiell

Der Branchendienst Market Share hat seine Browser-Statistik ... »


- Anzeige-

Open Source & TYPO3 Artikel

Online lernen mit Moodle

Leichte Bedienbarkeit für Dozenten, Teilnehmer und Administratoren

Moodle steht für „Modular object orientated dynamic learning environment“. Da... »

Alternative Diener

Schlanke Webserver für Ruby on Rails & Co.

Die Webserver von Apache, Microsoft und Sun sind weit verbreitet – Milliarden von Anfragen... »

SOAP mit PHP5 und JavaScript

Web Services per JavaScript einbinden

PHP bietet seit Version 5 das nötige Rüstzeug, um bequem und schnell einen eigenen... »

Eclipse-Workshop

Die Entwicklungsumgebung in der Praxis

Das Projekt Eclipse gibt der weltweiten Entwicklergemeinde äußerst umfangreiche Tools... »

Bannerverwaltung mit Openads

Kampagnen leicht gemacht mit dem Open-Source-Adserver

Werbebanner sind auf jeder großen Website zu finden. Für ihre variable Platzierung... »

Statische Seiten mit TYPO3

Bei der Arbeit mit TYPO3 kann es immer wieder vorkommen, dass man auf Anforderungen trifft,... »