Sicherheitslücke in MySQLDumper und gleichnamiger TYPO3-Extension

05.07.07 - 09:54

Ein Fehler in dem Open-Source-Backup-Tool MySQLDumper und der darauf aufbauenden gleichnamigen TYPO3-Extension ermöglicht das Ausführen beliebiger SQL-Kommandos auf den betroffenen Systemen.

Da nach Angaben des TYPO3-Security-Teams bisher keine Reaktion der MySQLDumper-Entwickler auf die gemeldete Sicherheitslücke erfolgte, wird dringend von der Verwendung von MySQLDumper sowohl als Extension für TYPO3 als auch in der Standalone-Version abgeraten.

Um sicherzugehen, dass die Sicherheitslücke von MySQLDumper nicht mehr ausgenutzt werden kann, empfiehlt das TYPO3-Security-Team zur Zeit das Löschen sämtlicher MySQLDumper-Dateien vom Server.

Würde man die MySQLDumper-Extension lediglich im TYPO3 Extension Manager deinstallieren, wäre sie immer noch von außen erreichbar und das System über die Sicherheitslücke gefährdet.

(mhr)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
1 Kommentar
#1 andylenz77 schrieb am 05.07.2007 10:11
andylenz77

Aufgrund von ungelösten Sicherheitsproblemen wurde die TYPO3-MySQLDumper-Extension übrigens auch aus dem Extension Repository entfernt...

Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Template-Engine Smarty mit Update und neuen Entwicklungen

Die beliebte Template-Engine Smarty hat eines der seltenen U... »

Das "begehbare Internet": Wie das Web die CeBIT wandelt

Open Source und Web 2.0 rütteln an vielen Pfeilern der Gesel... »

Handy-Betriebssysteme: Symbian, Windows, Linux verlieren, iPhone und Blackberry gewinnen

Wie Zahlen von Gartner zeigen, ist im Handy-Markt eine Menge... »

IBM plant einen "Microsoft-freien" Desktop

IBM plant eine Lösung, um Büroaufgaben ohne Microsoft-Produk... »

Die IT-Jobs der Woche vom 04.12.2008

Einmal pro Woche weisen wir hier auf interessante und aktuel... »


- Anzeige-

Open Source & TYPO3 Artikel

Über das Leben in offenen Beziehungen

Zwischen Agenturen und Freelancern steht das Recht

Für das Tagesgeschäft in Agenturen sind freie Mitarbeiter fast selbstverständlich.... »

TYPO3 in der ersten Liga

Wie ein Open-Source-System den Fußball erobert

Hohe Aktualität und Qualität sind die Faktoren, die den Fan, abgesehen von der Identifikation... »

Anwendungsentwicklung mit Symfony

Ein Tutorial zum Einstieg in das PHP-Framework

Symfony ist ein mächtiges Framework für die Entwicklung von Webanwendungen, das viele... »

Barrierefreiheit in der Praxis

Das Thema Barrierefreiheit ist präsenter als je zuvor und auch TYPO3 hat sich besonders... »

Asterisk

Eine moderne Softwaretelefonanlage

Über 100 Jahre lang tat das analoge Telefon solide seinen Dienst, bis es Anfang der 90er... »

xinco DMS

Dokumentenverwaltung mit Komfort

xinco DMS ist ein mächtiges Web-Service-basiertes Informations- und Dokumenten-Management-System... »