ok-webhosting Forum
Hochkritische Sicherheitslücke in Typo3 ausgebessert - Druckversion

+- ok-webhosting Forum (https://forum.ok-webhosting.de)
+-- Forum: Allgemein (https://forum.ok-webhosting.de/forumdisplay.php?fid=3)
+--- Forum: Security (https://forum.ok-webhosting.de/forumdisplay.php?fid=10)
+--- Thema: Hochkritische Sicherheitslücke in Typo3 ausgebessert (/showthread.php?tid=318)



Hochkritische Sicherheitslücke in Typo3 ausgebessert - ok-webhosting - 01.02.2009

Sicherheitslücken in Typo3 lassen sich für Hijacking, Umgehung der Sicherheitsrichtlinien, Cross-Site Scripting und unerlaubten Systemzugriff ausnutzen.

Betroffen sind folgende Versionen von Typo3:

Versionen 4.0.0 bis 4.0.9 ( fehlerbereinigte Version 4.0.10 )
Versionen 4.1.0 bis 4.1.7 ( fehlerbereinigte Version 4.1.8 )
Versionen 4.2.0 bis 4.2.3 ( fehlerbereinigte Version 4.2.4 )

Nach dem Update müssen neuen Schlüssel erzeugt werden!

Empfehlung:

Es wird dringend zu entsprechenden Updates angeraten!