Der Schockwellenreiter Rotating Header Image

Security Alert: Sicherheitslöcher in Typo3-Erweiterungen

Die Typo3-Entwickler warnen vor Sicherheitsproblemen, die in 9 Erweiterungen auftreten. Darüber können Angreifer die Datenbank manipulieren und sogar administrativen Zugang zum System erlangen. Ganz offensichtlich werden diese Schwachstellen auch bereits aktiv ausgenutzt. Es geht hier um folgende Erweiterungen:

  1. [AN] Search it! (an_searchit) 2.4.1 (und vorherige)
  2. Simple download-system with counter and categories (kk_downloader) 1.2.1 (und vorherige)
  3. Automatic Base Tags for RealUrl (lt_basetag) 1.0.0
  4. Trips (mchtrips) 2.0.0
  5. Simple Glossar (simple_glossar) 1.0.3 and prior
  6. TW Productfinder (tw_productfinder) 0.0.2 and prior
  7. DB Integration (wfqbe) 1.3.1 and prior
  8. Direct Mail (direct_mail) 2.6.4 and prior
  9. Calendar Base (cal) 1.2.0 and prior

Da noch nicht für alle Updates verfügbar sind, sollten diese Erweiterungen notfalls deaktiviert werden. Näheres auf den Seiten von Typo3. [Mein persönlicher CERT per Email.]

Teilen:
  • Facebook
  • del.icio.us
  • Google Bookmarks
  • MySpace
  • PDF
  • RSS
  • Technorati
  • email
  • Wikio
  • Digg
  • Identi.ca
  • MisterWong.DE
  • Posterous
  • Twitter
  • Print
  • Yigg
  • LinkedIn
  • FriendFeed
  • Tumblr

Einen Kommentar verfassen

Mit dem Absenden Ihres Kommentars willigen Sie ein, daß der angegebene Name, Ihre Email-Adresse und die IP-Adresse, die Ihrem Internetanschluß aktuell zugewiesen ist, von mir im Zusammenhang mit Ihrem Kommentar gespeichert werden. Die Email-Adresse und die IP-Adresse werden natürlich nicht veröffentlicht oder sonst weitergegeben.