Neue Version der mm_forum-Extension behebt Sicherheitslücken

20.09.07 - 12:18

Mittwald Medien, Entwickler der TYPO3-Extension "mm_forum", hat eine neue Version seiner Erweiterung veröffentlicht, die mehrere Sicherheitslücken in vorherigen Versionen behebt.

Neue Version der mm_forum-Extension behebt Sicherheitslücken

Es wurde festgestellt, dass in den Versionen 0.1.2 und niedriger SQL-Injections und das Ausführen von Cross-Site-Scripting möglich ist. Diese Sicherheitslücken wurden in der neuen Version 0.1.3 behoben, die im TYPO3 Extension Repository zur Verfügung steht.

Das TYPO3-Security-Team weist explizit darauf hin, dass es bisher aus Zeit- und Geldmangel noch keine Gelegenheit hatte, die Extension komplett auf Sicherheitslücken zu überprüfen. Die Erweiterung mm_forum gehört nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extension nicht einsetzen, sind von der Sicherheitslücke daher nicht betroffen.

(nwe)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Video zeigt das enorme Wachstum der freien Weltkarte OpenStreetMap

Welche großen Fortschritte die freie Weltkarte OpenStreetMap... »

Vergünstigte Open-Source-Seminare für Lehrer

Schulen, die über den Einsatz freier Software nachdenken, si... »

Die neuen IT-Jobs der Woche vom 08.01.2009

Einmal pro Woche wollen wir hier auf interessante und aktuel... »

Interview mit Mike Wink zu Drupal und seinem Engagement für Open Source

In unserem Portal "open source" gibt es ein neues Interview ... »

Qype API Challenge: Insgesamt 5.000 Euro für Entwickler zu gewinnen

Die Bewertungscommunity Qype startet einen Wettbewerb, um ih... »


- Anzeige-

Open Source & TYPO3 Artikel

Mehr als nur Bloggen mit Textpattern

All inclusive, Fast Food oder à la carte?

Es ist keine leichte Aufgabe, aus der unüberschaubaren Fülle von Content Management... »

Eins, Zwei, 3.0

Zukunftsszenarien für das Internet nach dem 2.0-Hype

Die Zukunft lässt sich nicht vorhersagen. Sicher ist aber, dass während über... »

MMS mit TYPO3

Bilder bloggen mit dem Handy

Mit der zunehmenden Popularität von Blogs kommt bei manchem der Wunsch auf, ein gemeinsames... »

VMware Player

Virtuelle Maschinen für jedermann.

Die Virtualisierung von Computern ist mittlerweile ein Boom, der Analysten zufolge in den nächsten... »

WCMS 2017 – nicht ohne Standards

Ein Ausblick auf die Zukunft von Web Content Management Systemen

Welche allgemeinen Gesetzmäßigkeiten des Zusammenspiels von Angebot und Nachfrage... »

xinco DMS

Dokumentenverwaltung mit Komfort

xinco DMS ist ein mächtiges Web-Service-basiertes Informations- und Dokumenten-Management-System... »