Schützen Sie Ihr Typo3-System vor Session-Hijacking, Cross-Site-Scripting & Co.
In dem weit verbreiteten Content Management System (CMS) Tyop3 haben die Entwickler mit den aktuellen Versionen gleich mehrere kritische Sicherheitslücken behoben.
Durch die Fehler in den bisherigen Versionen ist es Angreifern unter anderem möglich, die Verschlüsselung von Typo3 zu knacken, Sitzungen angemeldeter Benutzer zu übernehmen (Session-Hijacking) und eigene Befehle per Cross-Site-Scripting einzuschleusen.
Betroffen von den Sicherheitslücken sind die folgenden Versionen von Typo3:
- 4.0.0 bis 4.0.9,
- 4.1.0 bis 4.1.7 und
- 4.2.0 bis 4.2.3
Erst mit einer Aktualisierung auf Version 4.0.10, 4.1.8 oder 4.2.4 machen Sie Ihr System wieder sicher.
Ähnliche
- Aktualisieren Sie die Typo3-Erweiterungen phpMyAdmin und freeCap CAPTCHA
- Schließen Sie mit Opera 9.61 gleich drei Sicherheitslücken
- Ändern Sie Ihr Typo3.org-Passwort
- Mit dem aktuellen Kerio Mailserver 6.6.2 schließen Sie zwei Sicherheitslücken
- Schließen Sie aktuelle Sicherheitslücken in PHP-Fusion mit Version 7.00.4 oder 6.01.18
Kommentieren Sie jetzt diesen Artikel