von , 12.05.2006

Sicherheitslücke in TYPO3-Extension dam_downloads

Wie typo3.org berichtet, wurde vor kurzem eine schwerwiegende Sicherheitslücke in der Extension dam_downloads (Version 1.0.1 und frühere Versionen) entdeckt und binnen weniger Stunden behoben.
Der Fehler, der die Ausführung beliebiger SQL-Abfragen ermöglichte, wurde von Marc Bastian Heinrichs in der Datei zipit.php aufgespürt und dem TYPO3-Security-Team gemeldet.

Der TYPO3-Entwickler Rupert Germann - unter anderem bekannt für seine Arbeit an der Extension tt_news - erklärte sich daraufhin bereit, den Mangel zu beheben.

Die überarbeitete Version 1.1.0 ist ab sofort im Extension Repository verfügbar. Allen Nutzern der Extension wird empfohlen, ihre Installation sofort zu aktualisieren.

Weitere Artikel zu TYPO3



Empfohlene Produkte

Empfohlene Artikel

Deine Meinung


(wird nicht veröffentlicht)