TYPO3-Info: Podcast, neue Mailinglisten-Admin und Sicherheitslücken in Extensions

15.06.07 - 14:50

Mit dieser Newsmeldung möchten wir Ihnen einen kurzen Überblick zu relevanten TYPO3-Geschehnissen der letzten Woche geben. Neben einem neuen Podcast, gab es zwei Security-Bulletins sowie einen Personalwechsel.

TYPO3 Podcast, Mailinglisten-Admin und Sicherheitslücken in Extensions

Aktueller TYPO3 Podcast
Kasper Skårhøjs neuer Podcast trägt den Titel "How to make a shiny Podcast" und wurde letzten Dienstag veröffentlicht. Der TYPO3 Erfinder berichtet hierin über die Produktionsweise seiner Podcasts und gibt Einblicke in die von Ihm verwendete Soft- und Hardware sowie in Sound Effekte, Visual Effects und Ausrüstung. Sponsor des Podcasts ist die TYPO3 Agentur web-consulting aus Österreich.

Neuer Administrator für die TYPO3-Mailingliste und -Newsgroup

Luc de Louw von der TYPO3-Agentur bit-heads in Zürich, ist zum neuen Administrator der mächtigen TYPO3-Mailinglist- und Newsgroup-Server ernannt worden. Laut TYPO3-Chef Entwickler Michael Stucki, der in der Vergangenheit für Pflege und Support der Systeme zuständig war, sind in Zukunft Verbesserungen im Bereich Usability und Spam Protection zu erwarten.

Sicherheitslücken in den TYPO3-Extensions macina_banners und rlc_rotation
In den Extensions macina_banners und der Extension ric_rotation wurden Sicherheitslücken entdeckt die SQL-Injections zulassen. Das TYPO3 Security-Team hat die Gefahr als hoch eingestuft. Bei beiden Komponenten handelt es sich um Erweiterungen von Dritten die nicht Teil der TYPO3-Standard-Installation sind. Benutzer die eine der beiden Extensions im Einsatz haben sollten umgehend auf die im TER vorhandenen neuen Versionen (macina_banners/1.4.1/ und ric_rotation/1.9.10/) aktualisieren.

Sicherheitslücke in TYPO3-Extensioin w4x_backup
In der Extension w4x_backup (bis Version 0.9.1) wurde eine als "leicht" eingestufte Sicherheitslücke gefunden, die es einem Angreifer ermöglichen könnte, das Dateisystem der betroffenen TYPO3-Installation einzusehen. Eine neue Version dieser Extension mit geschlossener Sicherheitslücke kann ebenfalls aus dem TER heruntergeladen werden.

(alz)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Die T3N-Links der Woche vom 21.11.2008

Einmal pro Woche stellen wir hier interessante Websites und ... »

SearchWiki: Google personalisiert die Suche

Kleinere Veränderungen hat es bei Google immer mal wieder ge... »

EtherPad: Kollaboratives Schreiben in Echtzeit

Webbasierte Werkzeuge zur Kollaboration haben Hochkonjunktur... »

Wikipedia setzt auf Multimedia und Open Source

Nachdem kürzlich bereits bekannt wurde, dass Wikimedia eine ... »

Finanzbericht: Mozilla steht glänzend da - dank Google

Die Einnahmen der Mozilla Foundation sind im Jahr 2007 gesti... »


- Anzeige-

Open Source & TYPO3 Artikel

Open-Source-Marketing

Produkte und Dienstleistungen gemeinschaftlich vermarkten

Stellen Sie sich vor: 5.000 Marketingspezialisten aus der ganzen Welt beschäftigen sich... »

TYPO3 im kommunalen Einsatz

In Zeiten ständig wachsender IT-Infrastrukturen und gleichzeitig schrumpfender Budgets... »

Möglichkeiten und Grenzen von Open Source

Open Source hat die Softwareindustrie umgekrempelt wie kaum eine Idee zuvor. Heute gelten viele... »

Über das Leben in offenen Beziehungen

Zwischen Agenturen und Freelancern steht das Recht

Für das Tagesgeschäft in Agenturen sind freie Mitarbeiter fast selbstverständlich.... »

Online lernen mit Moodle

Leichte Bedienbarkeit für Dozenten, Teilnehmer und Administratoren

Moodle steht für „Modular object orientated dynamic learning environment“. Da... »

TYPO3 Single Sign-On

Integration von Web-Anwendungen in ein TYPO3-Portal

Wer heute eine Website aufbaut, findet sich immer wieder in der Situation, dass eine ... »