Testticker | PC Pro | Internet Pro | IT im Unternehmen | Channel Insider
eWEEK europe | The Inquirer | Gizmodo | Downloads
 HOME   NEWS   TESTS   PRAXIS   NEU! WHITEPAPERS   DOWNLOADS 
Hardware | Internet | Markt | Netzwerk | Schnaeppchen | Sicherheit | Software
| Detailsuche | Softwareführer Site map | Freitag, 12. März 2010 
Sie sind hier: Home > News > Security > Datensicherheit

 

 IT im Unternehmen
Aktuelle Business-News, Analysen, Kommentare

Newsletter
Täglich News mit IT-Express
Wöchentlich Security-Meldungen mit Security Watch
Aktuelle Schnäppchen mit Price Watch
Business-News einmal pro Woche mit IT im Unternehmen


 
XSS-Leck in Typo3 11.02 | 09:27

Im CMS findet sich ein kritisches Leck, über das ein Angreifer auf beliebige Dateien auf dem Server zugreifen kann und so etwa an Konfigurationsdateien und Passwörter gelangt.

Typo3 steht ab sofort in den Versionen 4.0.12, 4.1.10 und 4.2.6 zum Download bereit. Darin haben die Entwickler ein kritisches Sicherheitsleck im junmpURL-Mechanismus behoben, das sich für Cross-Site-Scriptings missbrauchen lässt und dazu führen kann, das ein Angreifer auf alle Dateien des Servers zugreifen kann.

Wer nicht die neuen Versionen einspielen will, kann das Leck auch per Shell-Skript abdichten oder die betroffene class.tslib_fe.php von Hand ändern. (Daniel Dubsky)

((Update))
Es wird bereits versucht, das Leck in Typo3 auszunutzen. Prominentestes Opfer ist Wolfgang Schäuble - die Website des Bundesinnenministers wurde gehackt.

Diskutieren Sie über diesen Artikel in unserem Forum

Immer auf dem neusten Stand - Hier Newsletter abonnieren!


 

 
Weitere News zum Thema:

Sicherheitsupdate für Typo3 23.02 | 01:50

Neue Features für Typolight 19.02 | 08:11

Support-Ende für Typo3 4.0 11.02 | 03:24

Sicherheitsupdate für Typo3 15.01 | 12:31

Neue Typo3-Version 4.3 ist fertig 30.11 | 03:22



Weitere aktuelle Tests & Artikel zu diesem Thema:

Joomla 1.5: CMS-Allrounder



 
Datensicherheit
 

 
+ News


 
Noch ein Update für PHP

Update für Wordpress MU

Sicherheitsupdate für PHP

Sicherheitsupdate für CMS made simple

Sicherheitsupdate für Typo3
 

 
+ Tests


 

 

 
+ Praxis


 

 

 
The Inquirer

Vorratsdaten noch nicht gelöscht

AVG-Studie: Der Westen ist böse und verseucht das Web

Verwirrung um Opera-Verwundbarkeit

Willkommen Zombies! Smartphone-Besitzer landen leicht im Botnet

Google-Prognose: Desktop-Rechner in drei Jahren tot




Kontakt | Datenschutzerklärung | AGB | Anbieter | Impressum | NetMediaEurope Deutschland

Web Testticker | PC Professionell | Internet Professionell | IT im Unternehmen | Channel Insider | eWEEK europe | The Inquirer | Gizmodo | Downloads
Kundenservice Newsletter
NetMediaEurope Deutschland Mediadaten | Über NetMediaEurope Deutschland

NetMediaEurope Deutschland GmbH © 2010 All rights reserved. Part of NetMediaEurope