TYPO3-Sicherheitsteam: sechs Extensions sofort updaten

23.09.08 - 10:29

Das TYPO3-Sicherheitsteam hat eine neue Sammlung behobener Sicherheitslücken in Extensions veröffentlicht. Der aktuelle Collective Security Bulletin umfasst elf Erweiterungen.

TYPO3-Sicherheitsteam veröffentlicht neue Sammlung behobener Sicherheitslücken

In den Collective Security Bulletins (CSB) werden ausschließlich Sicherheitslücken in Extensions veröffentlicht, die nicht zur TYPO3-Standardinstallation gehören. Fast alle Lücken stuft das TYPO3-Sicherheitsteam allerdings als "schwer" ein. Die aktuellen Versionen der Erweiterungen beheben die Probleme und stehen im Extension Repository zum Download bereit.

Bei folgenden Extensions sollte man umgehend das Update installieren:

Bei den übrigen fünf Erweiterungen der aktuellen Sammlung haben die Autoren die Weiterentwicklung der Extension eingestellt. Sie wurden nun aus dem Extension Repository gelöscht. Das TYPO3-Sicherheitsteam empfiehlt, die betroffenen Extensions zu deinstallieren und die dazu gehörigen Extension-Ordner aus dem Dateisystem zu löschen. Betroffen sind:

  • autobeuser
  • dmaddredit
  • file_list
  • h_book
  • mw_random_objects

Die Entscheidung, ob eine Extension einen eigenen Security Bulletin benötigt oder zu einer Sammlung hinzugefügt werden kann, trifft das Sicherheitsteam von Fall zu Fall. Dies richtet sich unter anderem nach der Wichtigkeit der Extensions für die Community, die zum Beispiel über die Downloadzahlen ermittelt wird.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Die T3N-Links der Woche vom 21.11.2008

Einmal pro Woche stellen wir hier interessante Websites und ... »

SearchWiki: Google personalisiert die Suche

Kleinere Veränderungen hat es bei Google immer mal wieder ge... »

EtherPad: Kollaboratives Schreiben in Echtzeit

Webbasierte Werkzeuge zur Kollaboration haben Hochkonjunktur... »

Wikipedia setzt auf Multimedia und Open Source

Nachdem kürzlich bereits bekannt wurde, dass Wikimedia eine ... »

Finanzbericht: Mozilla steht glänzend da - dank Google

Die Einnahmen der Mozilla Foundation sind im Jahr 2007 gesti... »


- Anzeige-

Open Source & TYPO3 Artikel

Alternative Diener

Schlanke Webserver für Ruby on Rails & Co.

Die Webserver von Apache, Microsoft und Sun sind weit verbreitet – Milliarden von Anfragen... »

TYPO3 im SAP Enterprise Portal

Die Weinheimer HPC AG und die Karlsruher punkt.de GmbH haben TYPO3 mit dem SAP Enterprise Portal... »

TYPO3 Kochrezepte

Die folgenden drei Rezepte stammen aus dem TYPO3 Kochbuch von O'Reilly»

Asterisk

Eine moderne Softwaretelefonanlage

Über 100 Jahre lang tat das analoge Telefon solide seinen Dienst, bis es Anfang der 90er... »

Über das Leben in offenen Beziehungen

Zwischen Agenturen und Freelancern steht das Recht

Für das Tagesgeschäft in Agenturen sind freie Mitarbeiter fast selbstverständlich.... »

Möglichkeiten und Grenzen von Open Source

Open Source hat die Softwareindustrie umgekrempelt wie kaum eine Idee zuvor. Heute gelten viele... »