TYPO3 Security-Update

23.07.07 - 10:39

In der vergangenen Woche hat das TYPO3-Security-Team erneut einige Sicherheitslücken in externen Erweiterungen geschlossen. Die letzte Meldung vom vergangenen Freitag betrifft gleich mehrere Extensions, die das Tool "PHPMailer" nutzen.

TYPO3 Security-Update

Durch die gefundene Lücke in PHPMailer können Angreifer beliebige Kommandozeilenbefehle ausführen. Betroffen sind alle Extensions die PHPMailer integrieren. Im Einzelnen sind dies:

  • pil_mailform (Version 3.0.3 und niedriger)
  • mk_mailorderplan (Version 0.3.2)
  • job_bank_resume_mgr (Version 0.1.0)
  • classifiedads (Version 0.1.0 und niedriger)
  • agprjmgm (Version 0.0.1)
  • bb_phpmailer (Version 1.73.1 und niedriger)
  • ext_tbl (Version 0.0.102 und niedriger)
  • iwi_phpmail (Version 1.0.0 und niedriger)

Das Security-Team hat alle Autoren der gennanten Extensiosn angeschrieben. Für die ersten vier Extensions liegen bereits neue Versionen im TYPO3 Extension Repository (TER) bereit, die die Lücke schließen. Die Autoren der restlichen Extensions haben bisher nicht auf die Anfrage des Security-Teams reagiert. Im TYPO3-Security-Bulletin befindet sich allerdings eine Anleitung, mit der die Lücke direkt im Quellcode von PHPMailer selbst geschlossen werden kann.

Bereits am Anfang letzter Woche wurden zwei Sicherheitslücken geschlossen, deren Gefahrenrisiko das Security-Team als "Medium" bzw. "Low" einstuft. Für die Extensions "faq" und "phpmyadmin" liegen im TER neue Versionen bereit, die die Lücken schließen.

Das Security-Team rät allen TYPO3-Administratoren, das TYPO3-Security-Cookbook zu lesen sowie die Website der TYPO3-Security-Bulletins regelmäßig zu besuchen oder die Mailingliste "TYPO3 Announce List" zu abonnieren.

(jce)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com

Sie sind nicht eingeloggt!

Bitte loggen Sie sich mit Ihrem yeeAccount ein, um einen Kommentar zu schreiben. Falls Sie noch keinen yeeAccount besitzen, können Sie diesen unter yeeAccount anlegen einrichten.

- Noch keine Kommentare -

Weitere News

Google steigt mit Lively in den Markt der 3D-Welten ein

Ohne große Vorankündigung hat Google ein neues Geschäftsfeld... »

Twitters Fehler-Wal vom Aussterben bedroht?

Null Minuten Downtime - das gab es bei Twitter nach eigenen ... »

SaaSKon: Fachkongress zu Software as a Service

Am 11. und 12. November dreht sich in Frankfurt am Main alle... »

RailsCamp in Deutschland

Anfang Oktober findet mit dem RailsCamp erstmalig ein Entwic... »

Mozilla sucht neue Wege für mehr Browser-Sicherheit

Die Sicherheit von Web-Browsern ist ein viel diskutiertes Th... »


- Anzeige-

Open Source & TYPO3 Artikel

Open-Source-Marketing

Produkte und Dienstleistungen gemeinschaftlich vermarkten

Stellen Sie sich vor: 5.000 Marketingspezialisten aus der ganzen Welt beschäftigen sich... »

Online-Marketing mit TYPO3

Die perfekte Kombination?

Das Internet ist heute für viele Unternehmen der einzige und direkte Weg zum Kunden. Wenn... »

TYPO3 Kochbuch: Proberezept

Inhalt einer Seite und ihrer Unterseiten zusammenfassen

Problem

Sie möchten die Inhalte bestimmter Seiten und ihrer Unterseiten in... »

xinco DMS

Dokumentenverwaltung mit Komfort

xinco DMS ist ein mächtiges Web-Service-basiertes Informations- und Dokumenten-Management-System... »

TYPO3 im kommunalen Einsatz

In Zeiten ständig wachsender IT-Infrastrukturen und gleichzeitig schrumpfender Budgets... »

Mono

.NET als Open Source

Kompilierte Webanwendungen in einer modernen Infrastruktur zu hosten, bedeutet nicht mehr zwingend,... »

Shop  |  T3N Ausgaben  |  Open Source & TYPO3 Marktplatz
Übersicht  |  News  |  hype! Open Source & Web 2.0  |  RSS Feeds