Sicherheitslücken in Extension sr_feuser_register und air_filemanager behoben

15.05.08 - 10:47

Das TYPO3-Sicherheitsteam hat heute über die Announce-Mailingliste zwei Meldungen über behobene Sicherheitslücken in den Erweiterungen sr_feuser_register und air_filemanager veröffentlicht.

Sicherheitslücken in Extension sr_feuser_register und air_filemanager behoben

Die Extension sr_feuser_register ist durch Cross-Site-Scripting und das ferngesteuerte Ausführen von Code (Remote Code Execution) angreifbar gewesen.

Betroffen von der Sicherheitslücke, deren Schwere vom Sicherheitsteam als "hoch" eingestuft wurde, sind folgende Versionen:

  • 1.4.0,
  • 1.6.0,
  • 2.2.1 bis 2.2.7,
  • 2.3.0 bis 2.3.6,
  • 2.4.0,
  • 2.5.0 bis 2.5.9

Die neuen Versionen der Extension beheben die Sicherheitlücke. Nutzern von TYPO3 3.x steht die neue Version 2.2.8 im Extension Repository zur Verfügung, für Nutzer der TYPO3-Version 4.x steht im Extension Repository die neue Version 2.5.10 zum Download bereit.

Auch die Extension air_filemanager ließ Cross-Site-Scripting und ferngesteuertes Ausführen von Code zu. Betroffen von der Sicherheitslücke, die vom Sicherheitsteam ebenfalls als "hoch" eingestuft wird, sind alle Versionen einschließlich 0.6.0.
Die neue Version 0.6.1 steht im Extension Repository zum Download bereit.

Die oben genannten Erweiterungen gehören nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extensions nicht einsetzen, sind von den Sicherheitslücken daher nicht betroffen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Form Tools: Management-System für Formulare

Form Tools ist ein zentrales System für die Verwaltung von F... »

Konkurrenz für Rivva und Techmeme: Zwei neue Memetracker gestartet

Die letzte Woche stand im Zeichen der Memetracker. Den Anfan... »

Blog der Woche: Pixelgangster.de

Unser neues Blog der Woche ist der Pixelgangster. Hier schre... »

Mark Zuckerberg, Facebook: plötzlich Milliardär

Mark Zuckerberg, Gründer von Facebook, ist ein widersprüchli... »

Browser-News: Erstmals Chrome-Zahlen, Chromium besteht Acid3 partiell

Der Branchendienst Market Share hat seine Browser-Statistik ... »


- Anzeige-

Open Source & TYPO3 Artikel

WCMS 2017 – nicht ohne Standards

Ein Ausblick auf die Zukunft von Web Content Management Systemen

Welche allgemeinen Gesetzmäßigkeiten des Zusammenspiels von Angebot und Nachfrage... »

Mono

.NET als Open Source

Kompilierte Webanwendungen in einer modernen Infrastruktur zu hosten, bedeutet nicht mehr zwingend,... »

Open-Source-Marketing

Produkte und Dienstleistungen gemeinschaftlich vermarkten

Stellen Sie sich vor: 5.000 Marketingspezialisten aus der ganzen Welt beschäftigen sich... »

Open-Source-Software und die GPL

Freiheiten, die ihr Geld wert sind

Open-Source-Software (OSS) wächst schon lange über das Betriebssystem Linux hinaus... »

Eins, Zwei, 3.0

Zukunftsszenarien für das Internet nach dem 2.0-Hype

Die Zukunft lässt sich nicht vorhersagen. Sicher ist aber, dass während über... »

Linux und Open Source im Mittelstand

Freie Software wird immer wichtiger

Die Open-Source-Community bewegt sich aus der Nische heraus. Sie feilt an funktionalen und kostengünstigen... »