TYPO3 Security-Update

23.07.07 - 10:39

In der vergangenen Woche hat das TYPO3-Security-Team erneut einige Sicherheitslücken in externen Erweiterungen geschlossen. Die letzte Meldung vom vergangenen Freitag betrifft gleich mehrere Extensions, die das Tool "PHPMailer" nutzen.

TYPO3 Security-Update

Durch die gefundene Lücke in PHPMailer können Angreifer beliebige Kommandozeilenbefehle ausführen. Betroffen sind alle Extensions die PHPMailer integrieren. Im Einzelnen sind dies:

  • pil_mailform (Version 3.0.3 und niedriger)
  • mk_mailorderplan (Version 0.3.2)
  • job_bank_resume_mgr (Version 0.1.0)
  • classifiedads (Version 0.1.0 und niedriger)
  • agprjmgm (Version 0.0.1)
  • bb_phpmailer (Version 1.73.1 und niedriger)
  • ext_tbl (Version 0.0.102 und niedriger)
  • iwi_phpmail (Version 1.0.0 und niedriger)

Das Security-Team hat alle Autoren der gennanten Extensiosn angeschrieben. Für die ersten vier Extensions liegen bereits neue Versionen im TYPO3 Extension Repository (TER) bereit, die die Lücke schließen. Die Autoren der restlichen Extensions haben bisher nicht auf die Anfrage des Security-Teams reagiert. Im TYPO3-Security-Bulletin befindet sich allerdings eine Anleitung, mit der die Lücke direkt im Quellcode von PHPMailer selbst geschlossen werden kann.

Bereits am Anfang letzter Woche wurden zwei Sicherheitslücken geschlossen, deren Gefahrenrisiko das Security-Team als "Medium" bzw. "Low" einstuft. Für die Extensions "faq" und "phpmyadmin" liegen im TER neue Versionen bereit, die die Lücken schließen.

Das Security-Team rät allen TYPO3-Administratoren, das TYPO3-Security-Cookbook zu lesen sowie die Website der TYPO3-Security-Bulletins regelmäßig zu besuchen oder die Mailingliste "TYPO3 Announce List" zu abonnieren.

(jce)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Die T3N-Links der Woche vom 21.11.2008

Einmal pro Woche stellen wir hier interessante Websites und ... »

SearchWiki: Google personalisiert die Suche

Kleinere Veränderungen hat es bei Google immer mal wieder ge... »

EtherPad: Kollaboratives Schreiben in Echtzeit

Webbasierte Werkzeuge zur Kollaboration haben Hochkonjunktur... »

Wikipedia setzt auf Multimedia und Open Source

Nachdem kürzlich bereits bekannt wurde, dass Wikimedia eine ... »

Finanzbericht: Mozilla steht glänzend da - dank Google

Die Einnahmen der Mozilla Foundation sind im Jahr 2007 gesti... »


- Anzeige-

Open Source & TYPO3 Artikel

Online-Marketing mit Corporate Blogs

Einsatzmöglichkeiten, Chancen und Risiken in Unternehmen

Nachdem sich Weblogs als Anwendung für Privatpersonen bereits größter Beliebtheit... »

Barrierefreiheit in der Praxis

Das Thema Barrierefreiheit ist präsenter als je zuvor und auch TYPO3 hat sich besonders... »

VMware Server

Kostenfreie Virtualisierung in professioneller Umgebung

VMware Server hat die Virtualisierungsszene kräftig durchgerüttelt. Ohne die üblichen... »

Viral Marketing

Mit „ansteckenden“ Ideen gezielt Mundpropaganda auslösen

Egal, ob es sich um Kinofilme, Spiele, Reiseziele, Elektrotechnik oder Autos handelt, die begeisterte... »

Eins, Zwei, 3.0

Zukunftsszenarien für das Internet nach dem 2.0-Hype

Die Zukunft lässt sich nicht vorhersagen. Sicher ist aber, dass während über... »

Was ist eigentlich Dokumentenmanagement?

Dokumentenmanagement ist mehr als eine Technologie, es ist eine der Königsdisziplinen in... »