Neue Version der mm_forum-Extension behebt Sicherheitslücken

20.09.07 - 12:18

Mittwald Medien, Entwickler der TYPO3-Extension "mm_forum", hat eine neue Version seiner Erweiterung veröffentlicht, die mehrere Sicherheitslücken in vorherigen Versionen behebt.

Neue Version der mm_forum-Extension behebt Sicherheitslücken

Es wurde festgestellt, dass in den Versionen 0.1.2 und niedriger SQL-Injections und das Ausführen von Cross-Site-Scripting möglich ist. Diese Sicherheitslücken wurden in der neuen Version 0.1.3 behoben, die im TYPO3 Extension Repository zur Verfügung steht.

Das TYPO3-Security-Team weist explizit darauf hin, dass es bisher aus Zeit- und Geldmangel noch keine Gelegenheit hatte, die Extension komplett auf Sicherheitslücken zu überprüfen. Die Erweiterung mm_forum gehört nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extension nicht einsetzen, sind von der Sicherheitslücke daher nicht betroffen.

(nwe)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Power.com: Schaltzentrale für Social Networks

Das brasilianische Unternehmen Power.com startet einen "Soci... »

Die 10 besten Startups für einmalige Weihnachtsgeschenke

Bei immer mehr Web-Startups kann man individuelle Produkte k... »

Symfony 1.2 mit REST-basiertem Routing und Doctrine-Integration veröffentlicht

Gestern Nacht wurde das PHP-Framework Symfony in Version 1.2... »

PressThis: Netzwerk rund um WordPress

Unter dem Namen "PressThis" haben sich zunächst sechs Websit... »

Blog der Woche: Zweinull-Blog

Unser neues Blog der Woche ist diesmal das Zweinull-Blog von... »


- Anzeige-

Open Source & TYPO3 Artikel

Asterisk

Eine moderne Softwaretelefonanlage

Über 100 Jahre lang tat das analoge Telefon solide seinen Dienst, bis es Anfang der 90er... »

Komplexe Unternehmensportale mit Liferay

Liferay Portal Professional 3.6.1 für die Entwicklung eines Prozessportals

Mit knapp 30 Millionen Kundenkarten ist das Bonusprogramm Happy Digits eines der größten... »

TYPO3 Single Sign-On

Integration von Web-Anwendungen in ein TYPO3-Portal

Wer heute eine Website aufbaut, findet sich immer wieder in der Situation, dass eine ... »

REST Web Services

Eine Einführung

Web Services werden meist mit SOAP in Verbindung gebracht. Mit REpresentational State Transfer... »

Online-Marketing mit TYPO3

Die perfekte Kombination?

Das Internet ist heute für viele Unternehmen der einzige und direkte Weg zum Kunden. Wenn... »

Bannerverwaltung mit Openads

Kampagnen leicht gemacht mit dem Open-Source-Adserver

Werbebanner sind auf jeder großen Website zu finden. Für ihre variable Platzierung... »