Security-Team verstärkt Suche nach Sicherheitslücken in TYPO3-Extensions

Das TYPO3-Security-Team verstärkt derzeit die Suche nach Sicherheitslücken in TYPO3-Extensions. Auch wenn TYPO3 selbst derzeit keine bekannten Sicherheitslücken aufweist, können Lücken in installierten Extensions, die nicht von TYPO3-Kernentwicklern sondern von dritten programmiert wurden, die Sicherheit das Systems gefährden.

In den letzten Tagen sind zahlreiche Meldungen zu Sicherheitslücken in TYPO3-Erweiterungen erschienen. Grund dafür sind die aktuellen Anstrengungen des TYPO3-Security-Teams, Lücken in Extensions zu finden und damit die allgemeine Sicherheit von zu erhöhen.

Erst gestern wurde eine Sicherheitslücke in der TYPO3-Extension "fechangepassword" in Version 2.1.2 und niedriger gefunden. Die aktuelle Version 2.2.0 schließt die Lücke, Nutzer der Extension werden daher dazu aufgerufen, diese zu installieren.

Die Erweiterung "fechangepassword" gehört nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extension nicht einsetzen, sind von der Sicherheitslücke daher nicht betroffen.

TYPO3-Nutzern wird empfohlen, die Mailingliste "TYPO3 Announce List" zu abonnieren (Link siehe unten).

Weitere Artikel zu TYPO3

Das interessiert dich bestimmt auch

Hilfreiche Ressourcen zu TYPO3

Hilfreiche Ressourcen zu TYPO3

TYPO3 ist mit über 500.000 Installationen, einer Community von mehr als 100.000 internationalen Mitgliedern und über...

Deine Meinung


(wird nicht veröffentlicht)