Sicherheitslücken in Extension sr_feuser_register und air_filemanager behoben

15.05.08 - 10:47

Das TYPO3-Sicherheitsteam hat heute über die Announce-Mailingliste zwei Meldungen über behobene Sicherheitslücken in den Erweiterungen sr_feuser_register und air_filemanager veröffentlicht.

Sicherheitslücken in Extension sr_feuser_register und air_filemanager behoben

Die Extension sr_feuser_register ist durch Cross-Site-Scripting und das ferngesteuerte Ausführen von Code (Remote Code Execution) angreifbar gewesen.

Betroffen von der Sicherheitslücke, deren Schwere vom Sicherheitsteam als "hoch" eingestuft wurde, sind folgende Versionen:

  • 1.4.0,
  • 1.6.0,
  • 2.2.1 bis 2.2.7,
  • 2.3.0 bis 2.3.6,
  • 2.4.0,
  • 2.5.0 bis 2.5.9

Die neuen Versionen der Extension beheben die Sicherheitlücke. Nutzern von TYPO3 3.x steht die neue Version 2.2.8 im Extension Repository zur Verfügung, für Nutzer der TYPO3-Version 4.x steht im Extension Repository die neue Version 2.5.10 zum Download bereit.

Auch die Extension air_filemanager ließ Cross-Site-Scripting und ferngesteuertes Ausführen von Code zu. Betroffen von der Sicherheitslücke, die vom Sicherheitsteam ebenfalls als "hoch" eingestuft wird, sind alle Versionen einschließlich 0.6.0.
Die neue Version 0.6.1 steht im Extension Repository zum Download bereit.

Die oben genannten Erweiterungen gehören nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extensions nicht einsetzen, sind von den Sicherheitslücken daher nicht betroffen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Das "begehbare Internet": Wie das Web die CeBIT wandelt

Open Source und Web 2.0 rütteln an vielen Pfeilern der Gesel... »

Handy-Betriebssysteme: Symbian, Windows, Linux verlieren, iPhone und Blackberry gewinnen

Wie Zahlen von Gartner zeigen, ist im Handy-Markt eine Menge... »

IBM plant einen "Microsoft-freien" Desktop

IBM plant eine Lösung, um Büroaufgaben ohne Microsoft-Produk... »

Die IT-Jobs der Woche vom 04.12.2008

Einmal pro Woche weisen wir hier auf interessante und aktuel... »

Leitmedien: Internet läuft Fernsehen den Rang ab

Eine aktuelle Umfrage belegt einen Wechsel bei den Leitmedie... »


- Anzeige-

Open Source & TYPO3 Artikel

Über das Leben in offenen Beziehungen

Zwischen Agenturen und Freelancern steht das Recht

Für das Tagesgeschäft in Agenturen sind freie Mitarbeiter fast selbstverständlich.... »

Blogging leicht gemacht

Installation, Einrichtung und Erweiterung der populären Blog-Software WordPress

Wenn von Web 2.0 die Rede ist, dann ist auch das Thema Blogging nicht weit. Immer mehr Weblogs... »

TYPO3 in Forschung und Lehre

Das Open-Source-Content-Management-System im Einsatz in der Erdsystemforschung

Wissenschaftliche Institute sind die Basis der Forschung, der Wissenschaftler ein autonomer... »

VMware Server

Kostenfreie Virtualisierung in professioneller Umgebung

VMware Server hat die Virtualisierungsszene kräftig durchgerüttelt. Ohne die üblichen... »

Neue Oberflächen für das Web 2.0

Rich Internet Applications mit dem Open-Source-Framework OpenLaszlo

OpenLaszlo ist ein XML-Framework zur Programmierung von Rich Internet Applications (RIA) –... »

Mehr als nur Content Management

TYPO3 im Framework-Einsatz

Wer von TYPO3 spricht, meint in der Regel das Content Management System. Doch eigentlich ist... »