Security-Team verstärkt Suche nach Sicherheitslücken in TYPO3-Extensions

11.07.07 - 14:00

Das TYPO3-Security-Team verstärkt derzeit die Suche nach Sicherheitslücken in TYPO3-Extensions. Auch wenn TYPO3 selbst derzeit keine bekannten Sicherheitslücken aufweist, können Lücken in installierten Extensions, die nicht von TYPO3-Kernentwicklern sondern von dritten programmiert wurden, die Sicherheit das Systems gefährden.

TYPO3-Security-Team

In den letzten Tagen sind zahlreiche Meldungen zu Sicherheitslücken in TYPO3-Erweiterungen erschienen. Grund dafür sind die aktuellen Anstrengungen des TYPO3-Security-Teams, Lücken in Extensions zu finden und damit die allgemeine Sicherheit von TYPO3 zu erhöhen.

Erst gestern wurde eine Sicherheitslücke in der TYPO3-Extension "fechangepassword" in Version 2.1.2 und niedriger gefunden. Die aktuelle Version 2.2.0 schließt die Lücke, Nutzer der Extension werden daher dazu aufgerufen, diese zu installieren.

Die Erweiterung "fechangepassword" gehört nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extension nicht einsetzen, sind von der Sicherheitslücke daher nicht betroffen.

TYPO3-Nutzern wird empfohlen, die Mailingliste "TYPO3 Announce List" zu abonnieren (Link siehe unten).

(jce)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Die T3N-Links der Woche vom 10.10.2008

Einmal pro Woche stellen wir hier interessante Websites und ... »

Kurz gemeldet: Offline-Support für Zoho Mail über Google Gears

Der Mail-Client innerhalb der Online-Office-Suite Zoho lässt... »

Webinare zu Web-2.0-Anwendungen im Intranet

Auch in Firmen hält das Web 2.0 Einzug - zum Beispiel im Int... »

Gestorzte Startups (5/5): Swurl.com

Auch in der letzten Ausgabe dieser Serie nimmt sich Sacha St... »

Yahoo Web Analytics: Statistik-Konkurrent für Google

Als Alternative zu Google Analytics soll sich Yahoo Web Anal... »


- Anzeige-

Open Source & TYPO3 Artikel

Bannerverwaltung mit Openads

Kampagnen leicht gemacht mit dem Open-Source-Adserver

Werbebanner sind auf jeder großen Website zu finden. Für ihre variable Platzierung... »

VMware Player

Virtuelle Maschinen für jedermann.

Die Virtualisierung von Computern ist mittlerweile ein Boom, der Analysten zufolge in den nächsten... »

Lastenausgleich mit TYPO3

Wie das CMS lastverteilt betrieben wird

Unternehmen präsentieren sich nicht mehr nur auf ihrer Website, sondern stellen mehr und... »

Online-Marketing mit TYPO3

Die perfekte Kombination?

Das Internet ist heute für viele Unternehmen der einzige und direkte Weg zum Kunden. Wenn... »

WCMS 2017 – nicht ohne Standards

Ein Ausblick auf die Zukunft von Web Content Management Systemen

Welche allgemeinen Gesetzmäßigkeiten des Zusammenspiels von Angebot und Nachfrage... »

Was ist eigentlich Dokumentenmanagement?

Dokumentenmanagement ist mehr als eine Technologie, es ist eine der Königsdisziplinen in... »