TYPO3-Sicherheitsteam veröffentlicht vier neue Security-Bulletins

04.07.08 - 10:12

Das TYPO3 Sicherheitsteam hat eine neue Sammlung behobener Sicherheitslücken, einen sogenannten Collective Security Bulletin (CSB), über die Announce-Mailingliste veröffentlicht. In drei zusätzlichen Bulletins wird auf die Behebung von Sicherheitslücken in den Extensions phpmyadmin, sr_sendcard und wec_discussion hingewiesen.

TYPO3-Sicherheitsteam veröffentlicht vier neue Security-Bulletins

Die Extension phpmydamin ist durch Cross Site Scripting angreifbar. Betroffen sind die alle Versionen einschließlich 3.0.1. Die neue Version 3.2.0 steht im Extension Repository zum Download bereit.

Durch eine unzureichende Prüfung von Benutzereingaben in der Erweiterung sr_sendcard ist beliebiges Ausführen von JavaScript-Code sowie das Einbetten beliebiger Bilder möglich. Betroffen von dieser Sicherheitslücke sind alle Versionen einschließlich Version 2.2.2. Die neue Version 2.2.4 behebt diese Sicherheitslücke und steht im Extension Repository zum Download bereit.

Auch die Extension wec_discussion ist durch beliebiges Ausführen von Code (Arbitrary Code Execution) und Cross Site Scripting angreifbar. Betroffen sind hier alle Versionen einschließlich 1.6.2. Die neue Version 1.6.3 kann aus dem Extension Repository heruntergeladen werden.

Zusätzlich zu den einzelnen Sicherheitsmeldungen wurde auch die zweite Ausgabe einer Sammlung behobener Sicherheitslücken veröffentlicht. Collective Security Bulletins, kurz CSB, beinhalten Extensions, die entweder eine geringe Downloadzahl zu verzeichnen haben oder für die TYPO3-Community nicht von großer Relevanz sind. Die Veröffentlichung der behobenen Sicherheitslücken in einer Sammlung soll den Arbeitsaufwand für das Sicherheitsteam und die Extensionautoren begrenzen.

Die aktuelle Sammlung umfasst zwölf Extensions:

Die nicht verlinkten Extensions werden von den jeweilgen Autoren nicht mehr gepflegt und wurden daher aus dem Extension Repository gelöscht. Das Sicherheitsteam rät zur Deinstallation dieser Extensions und zum Löschen der dazugehörigen Ordner.

Behobene Sicherheitslücken in Extensions, die den Kern von TYPO3 betreffen oder auf andere Weise wichtig sind, sollen nach Aussage des Sicherheitsteams auch weiterhin in einzelnen Sicherheitsmeldungen veröffentlicht werden.

Die oben genannten Erweiterungen gehören nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extensions nicht einsetzen, sind von den Sicherheitslücken daher nicht betroffen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?


Weitere News

Veranstaltungshinweis: PHP World Kongress im November

Am 24. und 25. November 2008 findet in München der PHP World... »

SugarCRM 5.1: neue Reports, verbesserte mobile Oberfläche

Das Open-Source-CRM SugarCRM liegt jetzt in der Version 5.1 ... »

In eigener Sache: vollständiger RSS-Feed

Wer die neuesten News von T3N per RSS verfolgen möchte, hat ... »

Googles Open-Source-Chef Chris DiBona auf Developer Day in München

Chris DiBona aus dem Hauptbüro des Internet-Giganten Google ... »

15 kostenlose Open-Source-Wikis im Überblick

Wikis sind flexible Systeme, um Informationen zu sammeln und... »


- Anzeige-

Open Source & TYPO3 Artikel

Von Null auf Xen in 10 Minuten

Servervirtualisierung leicht gemacht mit eisXen

Xen ist bekannt als leistungsfähige und hochperformante Virtualisierungsplattform. Die freie... »

TYPO3 in der ersten Liga

Wie ein Open-Source-System den Fußball erobert

Hohe Aktualität und Qualität sind die Faktoren, die den Fan, abgesehen von der Identifikation... »

Komplexe Unternehmensportale mit Liferay

Liferay Portal Professional 3.6.1 für die Entwicklung eines Prozessportals

Mit knapp 30 Millionen Kundenkarten ist das Bonusprogramm Happy Digits eines der größten... »

Barrieren im Internet

Erkennen, abbauen, vermeiden

Zehn bis zwanzig Prozent der Weltbevölkerung leiden unter einer Behinderung. Nicht alle... »

Mobiles Internet: eine Herausforderung

Hohe Informationsdichte für kleine Displays

Die Verbreitung mobiler Endgeräte, mit denen im Internet gesurft werden kann, nimmt kontinuierlich... »

Das Optimum herausholen

TYPO3 mit Extensions erweitern

TYPO3 lässt sich auf einfache Art und Weise mit Extensions erweitern. Bei Extensions handelt... »