• Startseite
  • Leistungen
    • Web
      • Webauftritte
      • Webdesign
      • Responsive Webdesign
      • Webhosting
      • Individualentwicklung
      • Beratung
      • Online-Marketing
      • Agile Methoden
    • CMS/Shop
      • TYPO3
      • WordPress
      • Contao
      • eCommerce
    • Suchmaschinenmarketing
      • Technische Optimierung
      • Keyword Optimierung
      • Inhaltliche Optimierung
      • Suchmaschinenoptimierung
      • Google AdWords (SEA)
  • Referenzen
  • Über uns
    • News
    • Spotlights
    • Jobs
  • Kontakt

Neue Sicherheitslücke in TYPO3 Extensions aufgetaucht


2017-04-10

Wie TYPO3 heute mitteilte, ist eine neue Sicherheitslücke in folgenden Extensions aufgetaucht: News system (news)registration (sf_event_mgt)

Wie TYPO3.org heute mitteilte, ist eine neue Sicherheitslücke in folgenden Extensions aufgetaucht: 

News system (news)
registration (sf_event_mgt)

Eine nicht ausreichende Sicherung der User Eingaben führt dazu, dass Schadcode über eine "SQL Injection" in die Datenbank des CMS eingeschleust werden kann. Zurzeit sind mehr als 60.000 CMS Systeme betroffen, allerdings könnte diese Zahl deutlich höher sein, da nicht alle Webseiten mit den fehlerhaften Extensions erfasst sind. 

Bereits am 6. April haben die französischen Entwickler "Ambionics Security" über diesen Fehler auf Twitter berichtet. Auch wenn die Zeitspanne von vier Tagen bis zur offiziellen Bekanntgabe durch TYPO3.org recht hoch erscheint, erklärt sich diese durchaus einfach. Die Prüfung einer Extension in bestimmten Versionen und auf bestimmten Systemen bedarf Zeit und wird nicht das Einzige in der Queue der TYPO3 Entwickler sein.

Wie in der Vergangenheit zu sehen ist, werden solche Lücken schnell von den Verantwortlichen Programmieren gefixed. Auch in diesem Fall gibt es bereits einen Hotfix. Dennoch sollte in nächster Zeit verstärkt darauf geachtet werden, ob die betroffenen Systeme angegriffen oder durch diesen Fehler ausgenutzt wurden.

Natürlich übernehmen wir für unsere Kunden das fixen auf den von uns Verwalteten System unverzüglich.

Quelle: TYPO3.org


↶ Zurück zur Listenansicht

Was für uns spricht.

Wir sind Spezialisten und bieten Ihnen: 

  • Langjährige Erfahrung
  • Zertifizierte Mitarbeiter
  • Zuverlässigkeit & Flexibilität
  • Partnerschaftliche Zusammenarbeit
  • Nachhaltige Betreuung

 

 

Aktuelle News:

Keine Artikel in dieser Ansicht.

Kontakt:

consulting1x1 GmbH
Campusallee 4
51379 Leverkusen

Tel: +49 (0) 2171 / 36 88 86 - 0
Fax: +49 (0) 2171 / 36 88 86 - 1
Mail: info(at)consulting1x1.com

 

Unsere Spotlights:

  • - Accelerated Mobile Pages
  • - Design Agentur
  • - PHP im Wandel
  • - Agentur für Agenturen

consulting1x1 bietet Ihnen TYPO3 - Webseiten auch in Bonn, Düsseldorf, Dortmund, Essen, Köln sowie in ganz Nordrhein-Westfalen. Darüber hinaus sind wir im gesamten deutschsprachigen Raum aktiv wie z.B. Berlin, Frankfurt, Hamburg, München, Stuttgart, Wien oder Zürich. Unser Partner für Laravel Projekte Laravel Entwicklung

Impressum | AGB | Daten­schutz | Kontakt­formular | Sitemap | News­bereich | Kunden