Neue Version der mm_forum-Extension behebt Sicherheitslücken

20.09.07 - 12:18

Mittwald Medien, Entwickler der TYPO3-Extension "mm_forum", hat eine neue Version seiner Erweiterung veröffentlicht, die mehrere Sicherheitslücken in vorherigen Versionen behebt.

Neue Version der mm_forum-Extension behebt Sicherheitslücken

Es wurde festgestellt, dass in den Versionen 0.1.2 und niedriger SQL-Injections und das Ausführen von Cross-Site-Scripting möglich ist. Diese Sicherheitslücken wurden in der neuen Version 0.1.3 behoben, die im TYPO3 Extension Repository zur Verfügung steht.

Das TYPO3-Security-Team weist explizit darauf hin, dass es bisher aus Zeit- und Geldmangel noch keine Gelegenheit hatte, die Extension komplett auf Sicherheitslücken zu überprüfen. Die Erweiterung mm_forum gehört nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extension nicht einsetzen, sind von der Sicherheitslücke daher nicht betroffen.

(nwe)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Google greift erneut nach dem TV-Werbemarkt

Laut US-Marketingfachblatt "Adweek" startet Google einen neu... »

Digitalus: auf Zend Framework und jQuery basierendes Open-Source-CMS

Das Open-Source-CMS Digitalus ist nicht darauf ausgerichtet,... »

VirtualBox 2.0: Virtualisierung jetzt auch für 64 Bit

Sun hat eine neue Version der Virtualisierungslösung Virtual... »

Ruby on Rails: die interessantesten Themen der RailsConf Europe

Mehr als 500 Besucher hatte in dieser Woche die RailsConf in... »

Zend Framework 1.6 integriert Dojo

Zend, das Unternehmen hinter PHP, hat Version 1.6 seines PHP... »


- Anzeige-

Open Source & TYPO3 Artikel

Barrieren im Internet

Erkennen, abbauen, vermeiden

Zehn bis zwanzig Prozent der Weltbevölkerung leiden unter einer Behinderung. Nicht alle... »

Bannerverwaltung mit Openads

Kampagnen leicht gemacht mit dem Open-Source-Adserver

Werbebanner sind auf jeder großen Website zu finden. Für ihre variable Platzierung... »

Mehr als nur Bloggen mit Textpattern

All inclusive, Fast Food oder à la carte?

Es ist keine leichte Aufgabe, aus der unüberschaubaren Fülle von Content Management... »

TYPO3 in Forschung und Lehre

Das Open-Source-Content-Management-System im Einsatz in der Erdsystemforschung

Wissenschaftliche Institute sind die Basis der Forschung, der Wissenschaftler ein autonomer... »

VMware Player

Virtuelle Maschinen für jedermann.

Die Virtualisierung von Computern ist mittlerweile ein Boom, der Analysten zufolge in den nächsten... »

Online-Marketing mit Corporate Blogs

Einsatzmöglichkeiten, Chancen und Risiken in Unternehmen

Nachdem sich Weblogs als Anwendung für Privatpersonen bereits größter Beliebtheit... »