Testticker | PC Pro | Internet Pro | IT im Unternehmen | Channel Insider
eWEEK europe | The Inquirer | Gizmodo | Downloads
 HOME   NEWS   TESTS   PRAXIS   NEU! WHITEPAPERS   DOWNLOADS 
Hardware | Internet | Markt | Netzwerk | Schnaeppchen | Sicherheit | Software
| Detailsuche | Softwareführer Site map | Freitag, 3. September 2010 
Sie sind hier: Home > News > Security > Datensicherheit

 

 IT im Unternehmen
Aktuelle Business-News, Analysen, Kommentare

Newsletter
Täglich News mit IT-Express
Wöchentlich Security-Meldungen mit Security Watch
Aktuelle Schnäppchen mit Price Watch
Business-News einmal pro Woche mit IT im Unternehmen


 
Sicherheitsupdate für Typo3 23.10 | 09:30

Im CMS Typo3 wurden einige Sicherheitslücken geschlossen. Ein Update auf die neuen Versionen 4.2.10 und 4.1.13 ist empfehlenswert.

Neun Sicherheitslücken listet das Security Bulletin auf. Vier davon befinden sich im Backend, wo sich Schlüssel für die Verschlüsselung ausspionieren und Frames mithilfe manipulierter URLs kapern lassen. Zudem finden sich dort ein XSS-Leck und eines, das zum Ausführen von beliebigem Code taugt.

Im Frontend werden URL-Parameter nicht ausreichend geprüft, was für SQL-Injections taugt, und die Login-Seite ist anfällig für Cross-Site-Scriptings. Weitere XSS-Lecks sind in API-Funktion t3lib_div::quoteJSvalue und im Install Tool zu finden. In diesem sind zudem Authentifizierung und Session Handling unsicher.

Mit Typo3 4.2.10 und 4.1.13 hat man die Lecks abgedichtet. Auch in die Beta 2 der kommenden Version 4.3 sind die Änderungen bereits eingeflossen. (Daniel Dubsky)

Diskutieren Sie über diesen Artikel in unserem Forum

Immer auf dem neusten Stand - Hier Newsletter abonnieren!


 

 
Weitere News zum Thema:

Joomla 1.6 erreicht Betaphase 18.05 | 07:51

CMS made simple: Kein Support mehr für PHP 4 23.03 | 08:05

Sicherheitsupdate für Typo3 23.02 | 01:50

Neue Features für Typolight 19.02 | 08:11

Support-Ende für Typo3 4.0 11.02 | 03:24



Weitere aktuelle Tests & Artikel zu diesem Thema:

Joomla 1.5: CMS-Allrounder



 
Datensicherheit
 

 
+ News


 
Mehr Datenschutz für Google Analytics

Google Analytics: Opt-Out per Browser-Plugin

Web-Analyse: Datenschutzkonforme Lokalisierung mit eTracker

Noch ein Update für PHP

Update für Wordpress MU
 

 
+ Tests


 

 

 
+ Praxis


 

 

 
The Inquirer

Phoenix aus der Asche? AOL erneuert Werbedeal mit Google

Geschworener wegen Facebook-Statuseintrag vom Fall ausgeschlossen

Google arbeitet am »Masterplan« zur Weltherrschaft

Politiker erkennen Wichtigkeit der Informationstechnologie

Killerspiele sollen als Politiker-Ausrede wegfallen




Kontakt | Datenschutzerklärung | AGB | Anbieter | Impressum | NetMediaEurope Deutschland

Web Testticker | PC Professionell | Internet Professionell | IT im Unternehmen | Channel Insider | eWEEK europe | The Inquirer | Gizmodo | Downloads
Kundenservice Newsletter
NetMediaEurope Deutschland Mediadaten | Über NetMediaEurope Deutschland

NetMediaEurope Deutschland GmbH © 2010 All rights reserved. Part of NetMediaEurope