Sicherheitslücken in Extension sr_feuser_register und air_filemanager behoben

15.05.08 - 10:47

Das TYPO3-Sicherheitsteam hat heute über die Announce-Mailingliste zwei Meldungen über behobene Sicherheitslücken in den Erweiterungen sr_feuser_register und air_filemanager veröffentlicht.

Sicherheitslücken in Extension sr_feuser_register und air_filemanager behoben

Die Extension sr_feuser_register ist durch Cross-Site-Scripting und das ferngesteuerte Ausführen von Code (Remote Code Execution) angreifbar gewesen.

Betroffen von der Sicherheitslücke, deren Schwere vom Sicherheitsteam als "hoch" eingestuft wurde, sind folgende Versionen:

  • 1.4.0,
  • 1.6.0,
  • 2.2.1 bis 2.2.7,
  • 2.3.0 bis 2.3.6,
  • 2.4.0,
  • 2.5.0 bis 2.5.9

Die neuen Versionen der Extension beheben die Sicherheitlücke. Nutzern von TYPO3 3.x steht die neue Version 2.2.8 im Extension Repository zur Verfügung, für Nutzer der TYPO3-Version 4.x steht im Extension Repository die neue Version 2.5.10 zum Download bereit.

Auch die Extension air_filemanager ließ Cross-Site-Scripting und ferngesteuertes Ausführen von Code zu. Betroffen von der Sicherheitslücke, die vom Sicherheitsteam ebenfalls als "hoch" eingestuft wird, sind alle Versionen einschließlich 0.6.0.
Die neue Version 0.6.1 steht im Extension Repository zum Download bereit.

Die oben genannten Erweiterungen gehören nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extensions nicht einsetzen, sind von den Sicherheitslücken daher nicht betroffen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Das "begehbare Internet": Wie das Web die CeBIT wandelt

Open Source und Web 2.0 rütteln an vielen Pfeilern der Gesel... »

Handy-Betriebssysteme: Symbian, Windows, Linux verlieren, iPhone und Blackberry gewinnen

Wie Zahlen von Gartner zeigen, ist im Handy-Markt eine Menge... »

IBM plant einen "Microsoft-freien" Desktop

IBM plant eine Lösung, um Büroaufgaben ohne Microsoft-Produk... »

Die IT-Jobs der Woche vom 04.12.2008

Einmal pro Woche weisen wir hier auf interessante und aktuel... »

Leitmedien: Internet läuft Fernsehen den Rang ab

Eine aktuelle Umfrage belegt einen Wechsel bei den Leitmedie... »


- Anzeige-

Open Source & TYPO3 Artikel

Komplexe Unternehmensportale mit Liferay

Liferay Portal Professional 3.6.1 für die Entwicklung eines Prozessportals

Mit knapp 30 Millionen Kundenkarten ist das Bonusprogramm Happy Digits eines der größten... »

TYPO3 und xt:Commerce

Erfolgreiches Zusammenspiel zwischen CMS und Online-Shop

CMS und Shopsystem werden in der Praxis häufig getrennt voneinander eingesetzt. Schließlich... »

Barrierefreiheit in der Praxis

Das Thema Barrierefreiheit ist präsenter als je zuvor und auch TYPO3 hat sich besonders... »

MMS mit TYPO3

Bilder bloggen mit dem Handy

Mit der zunehmenden Popularität von Blogs kommt bei manchem der Wunsch auf, ein gemeinsames... »

REST Web Services

Eine Einführung

Web Services werden meist mit SOAP in Verbindung gebracht. Mit REpresentational State Transfer... »

Viral Marketing

Mit „ansteckenden“ Ideen gezielt Mundpropaganda auslösen

Egal, ob es sich um Kinofilme, Spiele, Reiseziele, Elektrotechnik oder Autos handelt, die begeisterte... »