Ein Sicherheits Update für die TYPO3 Versionen 4, 4.1 und 4.2 sind zum Download erschienen.
In den neuen Versionen 4.0.10, 4.1.8 und 4.2.4 wurden einige Sicherheitsprobleme in folgenden Modulen: Workspace, Indexed Search Engine, ADOdb, Authentication library und dem Install Tool behoben.
Die Sicherheitsprobleme betrafen: Cross-Site Scripting, Probleme bei der Authentikation und Remote Command Execution.
1 Kommentar für "TYPO3 Sicherheits Update"
Admin
21.01.2009Wichtiger Hinweis:
Die Versionen 4.1.8 und 4.0.10 sind nicht mehr mit PHP 4 kompatibel!
Die Fehler in diesen Versionen werden aber bald behoben und sind auf der TYPO3 download Seite erhältlich.
Der Fehler kann auch manuell behoben werden mit folgendem Bugfix: http://typo3.org/fileadmin/development/10204_4-1.diff