Sicherheitslücken in Extension sr_feuser_register und air_filemanager behoben

15.05.08 - 10:47

Das TYPO3-Sicherheitsteam hat heute über die Announce-Mailingliste zwei Meldungen über behobene Sicherheitslücken in den Erweiterungen sr_feuser_register und air_filemanager veröffentlicht.

Sicherheitslücken in Extension sr_feuser_register und air_filemanager behoben

Die Extension sr_feuser_register ist durch Cross-Site-Scripting und das ferngesteuerte Ausführen von Code (Remote Code Execution) angreifbar gewesen.

Betroffen von der Sicherheitslücke, deren Schwere vom Sicherheitsteam als "hoch" eingestuft wurde, sind folgende Versionen:

  • 1.4.0,
  • 1.6.0,
  • 2.2.1 bis 2.2.7,
  • 2.3.0 bis 2.3.6,
  • 2.4.0,
  • 2.5.0 bis 2.5.9

Die neuen Versionen der Extension beheben die Sicherheitlücke. Nutzern von TYPO3 3.x steht die neue Version 2.2.8 im Extension Repository zur Verfügung, für Nutzer der TYPO3-Version 4.x steht im Extension Repository die neue Version 2.5.10 zum Download bereit.

Auch die Extension air_filemanager ließ Cross-Site-Scripting und ferngesteuertes Ausführen von Code zu. Betroffen von der Sicherheitslücke, die vom Sicherheitsteam ebenfalls als "hoch" eingestuft wird, sind alle Versionen einschließlich 0.6.0.
Die neue Version 0.6.1 steht im Extension Repository zum Download bereit.

Die oben genannten Erweiterungen gehören nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extensions nicht einsetzen, sind von den Sicherheitslücken daher nicht betroffen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com

Sie sind nicht eingeloggt!

Bitte loggen Sie sich mit Ihrem yeeAccount ein, um einen Kommentar zu schreiben. Falls Sie noch keinen yeeAccount besitzen, können Sie diesen unter yeeAccount anlegen einrichten.

- Noch keine Kommentare -

Weitere News

Google steigt mit Lively in den Markt der 3D-Welten ein

Ohne große Vorankündigung hat Google ein neues Geschäftsfeld... »

Twitters Fehler-Wal vom Aussterben bedroht?

Null Minuten Downtime - das gab es bei Twitter nach eigenen ... »

SaaSKon: Fachkongress zu Software as a Service

Am 11. und 12. November dreht sich in Frankfurt am Main alle... »

RailsCamp in Deutschland

Anfang Oktober findet mit dem RailsCamp erstmalig ein Entwic... »

Mozilla sucht neue Wege für mehr Browser-Sicherheit

Die Sicherheit von Web-Browsern ist ein viel diskutiertes Th... »


- Anzeige-

Open Source & TYPO3 Artikel

Was ist eigentlich Dokumentenmanagement?

Dokumentenmanagement ist mehr als eine Technologie, es ist eine der Königsdisziplinen in... »

Lastenausgleich mit TYPO3

Wie das CMS lastverteilt betrieben wird

Unternehmen präsentieren sich nicht mehr nur auf ihrer Website, sondern stellen mehr und... »

Möglichkeiten und Grenzen von Open Source

Open Source hat die Softwareindustrie umgekrempelt wie kaum eine Idee zuvor. Heute gelten viele... »

Barrieren im Internet

Erkennen, abbauen, vermeiden

Zehn bis zwanzig Prozent der Weltbevölkerung leiden unter einer Behinderung. Nicht alle... »

Mobiles Internet: eine Herausforderung

Hohe Informationsdichte für kleine Displays

Die Verbreitung mobiler Endgeräte, mit denen im Internet gesurft werden kann, nimmt kontinuierlich... »

Eclipse

Eine universelle Entwicklungsumgebung

In den Jahren seiner Entstehung und Verbreitung hat Eclipse eine hohe Resonanz erreicht. Rund... »

Shop  |  T3N Ausgaben  |  Open Source & TYPO3 Marktplatz
Übersicht  |  News  |  hype! Open Source & Web 2.0  |  RSS Feeds