TYPO3-Sicherheitsteam: sechs Extensions sofort updaten

23.09.08 - 10:29

Das TYPO3-Sicherheitsteam hat eine neue Sammlung behobener Sicherheitslücken in Extensions veröffentlicht. Der aktuelle Collective Security Bulletin umfasst elf Erweiterungen.

TYPO3-Sicherheitsteam veröffentlicht neue Sammlung behobener Sicherheitslücken

In den Collective Security Bulletins (CSB) werden ausschließlich Sicherheitslücken in Extensions veröffentlicht, die nicht zur TYPO3-Standardinstallation gehören. Fast alle Lücken stuft das TYPO3-Sicherheitsteam allerdings als "schwer" ein. Die aktuellen Versionen der Erweiterungen beheben die Probleme und stehen im Extension Repository zum Download bereit.

Bei folgenden Extensions sollte man umgehend das Update installieren:

Bei den übrigen fünf Erweiterungen der aktuellen Sammlung haben die Autoren die Weiterentwicklung der Extension eingestellt. Sie wurden nun aus dem Extension Repository gelöscht. Das TYPO3-Sicherheitsteam empfiehlt, die betroffenen Extensions zu deinstallieren und die dazu gehörigen Extension-Ordner aus dem Dateisystem zu löschen. Betroffen sind:

  • autobeuser
  • dmaddredit
  • file_list
  • h_book
  • mw_random_objects

Die Entscheidung, ob eine Extension einen eigenen Security Bulletin benötigt oder zu einer Sammlung hinzugefügt werden kann, trifft das Sicherheitsteam von Fall zu Fall. Dies richtet sich unter anderem nach der Wichtigkeit der Extensions für die Community, die zum Beispiel über die Downloadzahlen ermittelt wird.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Die T3N-Links der Woche vom 21.11.2008

Einmal pro Woche stellen wir hier interessante Websites und ... »

SearchWiki: Google personalisiert die Suche

Kleinere Veränderungen hat es bei Google immer mal wieder ge... »

EtherPad: Kollaboratives Schreiben in Echtzeit

Webbasierte Werkzeuge zur Kollaboration haben Hochkonjunktur... »

Wikipedia setzt auf Multimedia und Open Source

Nachdem kürzlich bereits bekannt wurde, dass Wikimedia eine ... »

Finanzbericht: Mozilla steht glänzend da - dank Google

Die Einnahmen der Mozilla Foundation sind im Jahr 2007 gesti... »


- Anzeige-

Open Source & TYPO3 Artikel

Barrierefreiheit in der Praxis

Das Thema Barrierefreiheit ist präsenter als je zuvor und auch TYPO3 hat sich besonders... »

Asterisk

Eine moderne Softwaretelefonanlage

Über 100 Jahre lang tat das analoge Telefon solide seinen Dienst, bis es Anfang der 90er... »

Neue Oberflächen für das Web 2.0

Rich Internet Applications mit dem Open-Source-Framework OpenLaszlo

OpenLaszlo ist ein XML-Framework zur Programmierung von Rich Internet Applications (RIA) –... »

MMS mit TYPO3

Bilder bloggen mit dem Handy

Mit der zunehmenden Popularität von Blogs kommt bei manchem der Wunsch auf, ein gemeinsames... »

Bannerverwaltung mit Openads

Kampagnen leicht gemacht mit dem Open-Source-Adserver

Werbebanner sind auf jeder großen Website zu finden. Für ihre variable Platzierung... »

Mono

.NET als Open Source

Kompilierte Webanwendungen in einer modernen Infrastruktur zu hosten, bedeutet nicht mehr zwingend,... »