Neue Version der mm_forum-Extension behebt Sicherheitslücken

20.09.07 - 12:18

Mittwald Medien, Entwickler der TYPO3-Extension "mm_forum", hat eine neue Version seiner Erweiterung veröffentlicht, die mehrere Sicherheitslücken in vorherigen Versionen behebt.

Neue Version der mm_forum-Extension behebt Sicherheitslücken

Es wurde festgestellt, dass in den Versionen 0.1.2 und niedriger SQL-Injections und das Ausführen von Cross-Site-Scripting möglich ist. Diese Sicherheitslücken wurden in der neuen Version 0.1.3 behoben, die im TYPO3 Extension Repository zur Verfügung steht.

Das TYPO3-Security-Team weist explizit darauf hin, dass es bisher aus Zeit- und Geldmangel noch keine Gelegenheit hatte, die Extension komplett auf Sicherheitslücken zu überprüfen. Die Erweiterung mm_forum gehört nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extension nicht einsetzen, sind von der Sicherheitslücke daher nicht betroffen.

(nwe)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Video zeigt das enorme Wachstum der freien Weltkarte OpenStreetMap

Welche großen Fortschritte die freie Weltkarte OpenStreetMap... »

Vergünstigte Open-Source-Seminare für Lehrer

Schulen, die über den Einsatz freier Software nachdenken, si... »

Die neuen IT-Jobs der Woche vom 08.01.2009

Einmal pro Woche wollen wir hier auf interessante und aktuel... »

Interview mit Mike Wink zu Drupal und seinem Engagement für Open Source

In unserem Portal "open source" gibt es ein neues Interview ... »

Qype API Challenge: Insgesamt 5.000 Euro für Entwickler zu gewinnen

Die Bewertungscommunity Qype startet einen Wettbewerb, um ih... »


- Anzeige-

Open Source & TYPO3 Artikel

Online-Marketing mit Corporate Blogs

Einsatzmöglichkeiten, Chancen und Risiken in Unternehmen

Nachdem sich Weblogs als Anwendung für Privatpersonen bereits größter Beliebtheit... »

Open-Source-Software und die GPL

Freiheiten, die ihr Geld wert sind

Open-Source-Software (OSS) wächst schon lange über das Betriebssystem Linux hinaus... »

Flexible Plattformen

Open-Source-Portale im Vergleich

Portal-Systeme, die auf Java und offene Standards setzen, sind im Kommen. Die vielseitigen Einsatzgebiete... »

TYPO3 Single Sign-On

Integration von Web-Anwendungen in ein TYPO3-Portal

Wer heute eine Website aufbaut, findet sich immer wieder in der Situation, dass eine ... »

Asterisk

Eine moderne Softwaretelefonanlage

Über 100 Jahre lang tat das analoge Telefon solide seinen Dienst, bis es Anfang der 90er... »

Archivierung mit Open-Source-Software

Fedora und DSpace im Praxiseinsatz

Auch wenn es vielen unmöglich erschien: Open Source erobert nun auch das scheinbar langweilige,... »