Content Management in der Praxis

Sicherheitslücken im CMS-Kern von Typo3

In den Versionen 4.3.1 und 4.2.11 sowie den kleineren Versionen wurden diverse Sicherheitslücken gefunden, die es Angreifern unter bestimmten Umständen ermöglichen, Passwort-Authentifizierungen zu umgehen oder Schadcode per Cross-Site-Scripting einzuschleusen.

Das Security Bulletin vom 23.02.10 beschreibt insgesamt 4 Sicherheitslücken - 2 im Backend, 2 im Frontend -, die insgesamt mit einem hohen Schweregrad eingestuft wurden. Nutzern der genannten Versionen wird ein Update auf die Versionen 4.3.2, bzw. 4.2.12 empfohlen.

Share

Buchempfehlungen

Abbildung des Buchcovers 'Einstieg in TYPO3 4.3: Installation, Grundlagen, TypoScript und TemplàVoilà'.

Einstieg in TYPO3 4.3: Installation, Grundlagen, TypoScript und TemplàVoilà
Frank Bongers, Andreas Stöckl
'Einstieg in TYPO3 4.3' bei Amazon.de bestellen

Abbildung des Buchcovers 'TYPO3-Handbuch für Redakteure'.

TYPO3-Handbuch für Redakteure
Michael Bielitza, Christoph Klümpel
'TYPO3-Handbuch für Redakteure' bei Amazon.de bestellen

Abbildung des Buchcovers 'TYPO3 Kochbuch'.

TYPO3 Kochbuch
Christian Trabold, Jo Hasenau, Peter Niederlag
'TYPO3 Kochbuch' bei Amazon.de bestellen


cm4u.net auf Facebook