* Anmelden   * Registrieren
* FAQ     * Suche
Derzeit ist es 23 Mai 2012 06:50

Alle Zeiten sind UTC [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 1 Beitrag ] 
Autor Nachricht
 Betreff des Beitrags: Sicherheitslücken in Typo3-Erweiterungen
BeitragVerfasst am: 06 Mär 2009 16:36 
Offline
SQL-Syntax-Verdreher
Benutzeravatar

Registriert: 22 Jun 2006 12:26
Beiträge: 1527
Wohnort: Köln / Bonn
Die Typo3-Entwickler haben auf Sicherheitslücken in Erweiterungsmodulen anderer Hersteller hingewiesen. Dazu gehören SQL-Injection-Lücken in Accessibility Glossary (a21glossary) und Flat Manager (flatmgr) sowie eine Cross-Site-Scripting-Lücke in Calendar Base (cal).

Während für flatmgr und cal Updates der Hersteller zur Verfügung stehen (auch im TYPO3 Extension Repository), konnten die Entwickler mit dem Autor von a21glossary keinen Kontakt zur Lösung des Problems aufnehmen. Daher haben sie das Modul aus dem Repository entfernt.

Siehe auch
http://typo3.org/teams/security/securit ... -2009-003/
http://www.los.thalden.de/tips.html

_________________
Integrative Informationstechnologie und barrierefreie Kommunikation
Barrierefreie Webseiten mit Typo3
http://www.schmetterlong.de


Nach oben
   
   
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 1 Beitrag ] 

Alle Zeiten sind UTC [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: Keine Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group

Deutsche Übersetzung durch phpBB.de