Neue TYPO3-Versionen beheben Sicherheitslücken

11.06.08 - 13:40

Die TYPO3-Kernentwickler haben heute Aktualisierungen für sämtliche TYPO3-Versionen des 4er-Zweigs veröffentlicht. Dies wurde nötig, da das Security-Team Sicherheitslücken im TYPO3-Kern gefunden hat. Die neuen Versionen schließen nicht nur die Lücken, sondern ermöglichen auch die Backend-Nutzung mit Firefox 3.

Neue TYPO3-Versionen beheben Sicherheitslücken

Zwei Sicherheitslücken im TYPO3-Kern ermöglichen das beliebige Ausführen von Code auf Apache Webservern sowie Cross Site Scripting. Autorisierten Backendbenutzern mit Zugang zu einem beliebigen Filemount ist es bei erstgenannter Sicherheitslücke möglich, Apache-Konfigurationsdateien hochzuladen. Dies könnte zum Erstellen und Ausführen beliebigen Codes missbraucht werden. Die Schwere dieser Sicherheitslücke wurde vom TYPO3-Sicherheitsteam als "hoch" eingestuft.

Die zweite Sicherheitslücke ermöglicht Cross Site Scripting, da Benutzereingaben in der Datei "fe_adminlib.inc" nicht richtig gefiltert werden. TYPO3-basierte Websites sind von dieser Sicherheitslücke nur dann betroffen, wenn Frontend-Extensions zum Einsatz kommen, die auf der Datei "fe_adminlib.inc" basieren. Die Schwere der Sicherheitslücke wird als "niedrig" eingestuft.

Betroffen von den oben genannten Sicherheitslücken sind folgende TYPO3-Versionen: 3.x, 4.0 bis einschließlich 4.0.7, 4.1 bis einschließlich 4.1.6 sowie Version 4.2.0.

Ausführliche Informationen bietet die Security-Bulletin-Meldung. Die Übersicht zeigt die bisher veröffentlichten Sicherheitsmeldungen.

Die neuen TYPO3-Versionen 4.2.1, 4.1.7 und 4.0.9 stehen auf typo3.org zum Download bereit. Das Backend der neuen TYPO3-Versionen lässt sich jetzt auch problemlos mit dem aktuellen Release von Firefox 3 nutzen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Video zeigt das enorme Wachstum der freien Weltkarte OpenStreetMap

Welche großen Fortschritte die freie Weltkarte OpenStreetMap... »

Vergünstigte Open-Source-Seminare für Lehrer

Schulen, die über den Einsatz freier Software nachdenken, si... »

Die neuen IT-Jobs der Woche vom 08.01.2009

Einmal pro Woche wollen wir hier auf interessante und aktuel... »

Interview mit Mike Wink zu Drupal und seinem Engagement für Open Source

In unserem Portal "open source" gibt es ein neues Interview ... »

Qype API Challenge: Insgesamt 5.000 Euro für Entwickler zu gewinnen

Die Bewertungscommunity Qype startet einen Wettbewerb, um ih... »


- Anzeige-

Open Source & TYPO3 Artikel

Eclipse

Eine universelle Entwicklungsumgebung

In den Jahren seiner Entstehung und Verbreitung hat Eclipse eine hohe Resonanz erreicht. Rund... »

Möglichkeiten und Grenzen von Open Source

Open Source hat die Softwareindustrie umgekrempelt wie kaum eine Idee zuvor. Heute gelten viele... »

VMware Player

Virtuelle Maschinen für jedermann.

Die Virtualisierung von Computern ist mittlerweile ein Boom, der Analysten zufolge in den nächsten... »

TemplaVoilà für Extension-Entwickler

Auf Seiten und Inhalte per API zugreifen

Die kürzlich veröffentlichte Version 1.0 der alternativen Templating-Engine TemplaVoilà... »

WCMS 2017 – nicht ohne Standards

Ein Ausblick auf die Zukunft von Web Content Management Systemen

Welche allgemeinen Gesetzmäßigkeiten des Zusammenspiels von Angebot und Nachfrage... »

Online-Marketing mit Corporate Blogs

Einsatzmöglichkeiten, Chancen und Risiken in Unternehmen

Nachdem sich Weblogs als Anwendung für Privatpersonen bereits größter Beliebtheit... »