TYPO3-Sicherheitsteam veröffentlicht Sammlung behobener Sicherheitslücken

22.06.08 - 07:49

Das TYPO3-Sicherheitsteam hat über die Announce-Mailingliste zum ersten Mal eine Sammlung behobener Sicherheitslücken in 13 Extensions veröffentlicht.

TYPO3-Sicherheitsteam

Wie Lars Houmark, Leiter des TYPO3-Sicherheitsteams, in einem Blogpost im TYPO3-Blog berichtet, hat man sich innerhalb des Sicherheitsteams zu einer neuen Form der Veröffentlichung von Security-Bulletins entschlossen.
Houmark begründet diesen Schritt mit der zunehmenden Popularität von TYPO3 und der damit wachsenden Anzahl der Erweiterungen im Extension Repository. Dadurch sei auch die Zahl der gemeldeten Sicherheitslücken gestiegen.

Weil der Zeitaufwand zum Erstellen und Veröffentlichen eines Security Bulletins für jede einzelne Extension zu hoch sei, hat sich das Sicherheitsteam zur Veröffentlichung von Bulletin-Sammlungen, sogenannten Collective Security Bulletins (CSB), entschlossen. Das hat laut Lars Houmark den Hintergrund, dass einige Extensions aufgrund geringerer Downloadzahlen oder ähnlicher Gründe nicht von so großer Wichtigkeit für die TYPO3-Community sind.

Im ersten Collective Security Bulletin (CSB) wird auf behobene Sicherheitslücken in 13 Extensions hingewiesen, dazu gehören:

  • Frontend Filemanager (air_filemanager)
  • CoolURI (cooluri)
  • DCD GoogleMap (dcdgooglemap)
  • JobControl (dmmjobcontrol)
  • nepa-design.de Spam Protection (nd_antispam)
  • Diocese of Portsmouth Calendar Today (pd_calendar_today)
  • Diocese of Portsmouth Training Courses (pd_trainingcourses)
  • Download system (sb_downloader)
  • Random Prayer (ste_prayer)
  • TIMTAB - social bookmark icons (timtab_sociable)
  • Resource Library (tjs_reslib)
  • Fussballtippspiel (toto)
  • TARGET-E WorldCup Bets (worldcup)


Die nicht verlinkten Extensions werden von den jeweilgen Autoren nicht mehr gepflegt und wurden daher aus dem Extension Repository gelöscht. Das Sicherheitsteam rät zur Deinstallation dieser Extensions und zum Löschen der dazugehörigen Ordner.

Von Fall zu Fall will das Sicherheitsteam entscheiden, ob eine Extension einen eigenen Security Bulletin benötigt oder mit zu einer Sammlung (CSB) hinzugefügt werden kann.

Die oben genannten Erweiterungen gehören nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extensions nicht einsetzen, sind von den Sicherheitslücken daher nicht betroffen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Die T3N-Links der Woche vom 21.11.2008

Einmal pro Woche stellen wir hier interessante Websites und ... »

SearchWiki: Google personalisiert die Suche

Kleinere Veränderungen hat es bei Google immer mal wieder ge... »

EtherPad: Kollaboratives Schreiben in Echtzeit

Webbasierte Werkzeuge zur Kollaboration haben Hochkonjunktur... »

Wikipedia setzt auf Multimedia und Open Source

Nachdem kürzlich bereits bekannt wurde, dass Wikimedia eine ... »

Finanzbericht: Mozilla steht glänzend da - dank Google

Die Einnahmen der Mozilla Foundation sind im Jahr 2007 gesti... »


- Anzeige-

Open Source & TYPO3 Artikel

TYPO3 und xt:Commerce

Erfolgreiches Zusammenspiel zwischen CMS und Online-Shop

CMS und Shopsystem werden in der Praxis häufig getrennt voneinander eingesetzt. Schließlich... »

Barrierefreiheit in der Praxis

Das Thema Barrierefreiheit ist präsenter als je zuvor und auch TYPO3 hat sich besonders... »

Über das Leben in offenen Beziehungen

Zwischen Agenturen und Freelancern steht das Recht

Für das Tagesgeschäft in Agenturen sind freie Mitarbeiter fast selbstverständlich.... »

Möglichkeiten und Grenzen von Open Source

Open Source hat die Softwareindustrie umgekrempelt wie kaum eine Idee zuvor. Heute gelten viele... »

Neue Oberflächen für das Web 2.0

Rich Internet Applications mit dem Open-Source-Framework OpenLaszlo

OpenLaszlo ist ein XML-Framework zur Programmierung von Rich Internet Applications (RIA) –... »

Eclipse-Workshop

Die Entwicklungsumgebung in der Praxis

Das Projekt Eclipse gibt der weltweiten Entwicklergemeinde äußerst umfangreiche Tools... »