* Anmelden   * Registrieren
* FAQ     * Suche
Derzeit ist es 23 Mai 2012 06:49

Alle Zeiten sind UTC [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Sicherheitslücke in Typo3
BeitragVerfasst am: 12 Feb 2009 21:13 
Offline
Tastaturabnutzer
Benutzeravatar

Registriert: 21 Jun 2006 16:14
Beiträge: 2917
Wohnort: An einem munt'ren kleinen Bächlein...
Es gibt eine wohl einigermaßen kritische Sicherheitslücke in vielen Versionen von Typo3, die es Angreifern erlaubt, auf beliebige Dateien zuzugreifen, nachdem sie über Regenbogentabellen aus einschlägigen Quellen das Administratorpassword einer T3 Installation erlangt haben.
Bei bestimmten Versionen ist diese Lücke bereits behoben, den überwiegenden Anteil der Versionen sollte man aber entweder auf diese Versionen updaten, oder zumindest mit einem fix, den die Entwicklergemeinde von T3 bereitstellt, die entsprechenden Codeanteile bereinigen.

Der Fix läuft "out-of-the-box", wenn man Shellzugriff auf den Server hat, man sollte sich aber auf der Linuxkonsole zumindest ein wenig auskennen, um das Ergebnis des Fix überprüfen zu können.

Näheres findet sich bei heise-security unter:
http://www.heise.de/security/Luecke-in- ... ung/132298

Dort sind auch die Versionen aufgelistet, die betroffen sind, und es findet sich der link zum fix.
Zur Sicherheit auch hier nochmal:
http://typo3.org/fileadmin/security-tea ... x_10364.sh

_________________
Die Dummheit der Menschen stirbt nie aus


Nach oben
   
   
 Betreff des Beitrags: Re: Sicherheitslücke in Typo3
BeitragVerfasst am: 13 Feb 2009 10:12 
Offline
Schwein vom Dienst
Benutzeravatar

Registriert: 25 Jul 2006 10:38
Beiträge: 881
Wohnort: zwischen CPU 2nd Level Cache und RAM
Es ist aber hin und wieder ganz gut, wenn es dadurch auch mal den Richtigen erwischt...
http://www.welt.de/webwelt/article31855 ... ndern.html

Schadenfroh und gut gelaunt,
Schatz Bot :hut:

_________________
+++ Chatb :hut: t +++
SvD

Besser leben ohne Internet - schalt das Web ab!


Nach oben
   
   
 Betreff des Beitrags: Re: Sicherheitslücke in Typo3
BeitragVerfasst am: 13 Feb 2009 16:03 
Offline
SQL-Syntax-Verdreher
Benutzeravatar

Registriert: 22 Jun 2006 12:26
Beiträge: 1527
Wohnort: Köln / Bonn
Cool! :pfrt:

_________________
Integrative Informationstechnologie und barrierefreie Kommunikation
Barrierefreie Webseiten mit Typo3
http://www.schmetterlong.de


Nach oben
   
   
 Betreff des Beitrags: Re: Sicherheitslücke in Typo3
BeitragVerfasst am: 01 Mär 2009 11:50 
Offline
SQL-Syntax-Verdreher
Benutzeravatar

Registriert: 22 Jun 2006 12:26
Beiträge: 1527
Wohnort: Köln / Bonn
Der Link zum fix geht nicht mehr... :schock:

Hier?
http://typo3.org/teams/security/securit ... -2009-002/

_________________
Integrative Informationstechnologie und barrierefreie Kommunikation
Barrierefreie Webseiten mit Typo3
http://www.schmetterlong.de


Nach oben
   
   
 Betreff des Beitrags: Re: Sicherheitslücke in Typo3
BeitragVerfasst am: 01 Mär 2009 12:13 
Offline
SQL-Syntax-Verdreher
Benutzeravatar

Registriert: 22 Jun 2006 12:26
Beiträge: 1527
Wohnort: Köln / Bonn
Hier noch zusätzliche Infos zur Sicherheitslücke.

Nachdem diese bekannt wurde, haben wohl viele Script-Kiddies einen Versuch gestartet:
http://www.heise.de/open/Nach-Typo3-Lue ... ung/132475

_________________
Integrative Informationstechnologie und barrierefreie Kommunikation
Barrierefreie Webseiten mit Typo3
http://www.schmetterlong.de


Nach oben
   
   
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 

Alle Zeiten sind UTC [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: Keine Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group

Deutsche Übersetzung durch phpBB.de