{"id":1134,"date":"2012-03-28T20:45:20","date_gmt":"2012-03-28T19:45:20","guid":{"rendered":"http:\/\/www.cms-content-migration.de\/?p=1134"},"modified":"2016-04-20T06:19:09","modified_gmt":"2016-04-20T04:19:09","slug":"kritische-sicherheitsluecken-im-typo3-core-und-flow3","status":"publish","type":"post","link":"https:\/\/www.media-deluxe.de\/blog\/2012\/03\/kritische-sicherheitsluecken-im-typo3-core-und-flow3\/","title":{"rendered":"Kritische Sicherheitsl\u00fccken im TYPO3 Core und FLOW3"},"content":{"rendered":"<div class=\"teaserimg\"><img loading=\"lazy\" decoding=\"async\" src=\"\/_imag\/update-now-typo3.png\" alt=\"Update NOW!\" title=\"Update NOW!\" width=\"60\" height=\"45\" class=\"alignleft\" \/><\/div>\n<div><strong class=\"abstract\">TYPO3 warnt vor mehreren Sicherheitsl\u00fccken im Core der Versionen 4.4.0 bis 4.4.13, 4.5.0 bis 4.5.13, 4.6.0 bis 4.6.6 sowie der Development Releases des 4.7 und 6.0-Zweiges. Auch das heute freigegebene FLOW3 1.0.4 behebt eine sicherheitskritische Schwachstelle. <!--more--><\/strong><\/div>\n<h2>Betroffene TYPO3-Versionen und Komponenten<\/h2>\n<p>Im Core der Versionen 4.4.0 bis 4.4.13, 4.5.0 bis 4.5.13, 4.6.0 bis 4.6.6 und der Development Releases des 4.7 und 6.0-Zweiges wurden verschiedene kritische (Priority Low bis Medium) Sicherheitsl\u00fccken gefunden. Es handelt sich bei den Problemen vornehmlich um Cross-Site Scripting (XSS), Datenlecks und unsichere Deserialisierungsfunktionen. Es sind die Core-Subkomponenten Extbase Framework, TYPO3 Backend, TYPO3 Command Line Interface und TYPO3 HTML Sanitizing API betroffen.<\/p>\n<p>Eine Anleitung zur Behebung wird in einer Sammelbeschreibung geliefert: <a href=\"http:\/\/typo3.org\/teams\/security\/security-bulletins\/typo3-core\/typo3-core-sa-2012-001\/\" target=\"_blank\" rel=\"nofollow\">TYPO3 Security Bulletin TYPO3-CORE-SA-2012-001: Several Vulnerabilities in TYPO3 Core<\/a>. Siehe auch: <a href=\"https:\/\/www.media-deluxe.de\/blog\/2012\/03\/kurzmeldung-typo3-4-4-14-4-5-14-und-4-6-7-schliessen-sicherheitsluecken\/\">TYPO3 4.4.14, 4.5.14 , 4.6.7 schlie\u00dfen Sicherheitsl\u00fccken<\/a>.<\/p>\n<h2>FLOW3 1.0.4<\/h2>\n<p>Mit der Version FLOW3 1.0.4 wurden sechs Bugs behoben sowie eine Sicherheitsl\u00fccke der Version 1.0.3 geschlossen. FLOW3 1.0.4 ist ab sofort verf\u00fcgbar. Details: <a href=\"http:\/\/news.typo3.org\/news\/article\/flow3-104-has-been-released\/\" target=\"_blank\" rel=\"nofollow\">FLOW3 1.0.4 has been released<\/a><\/p>\n<hr \/>\n<h3>Weiterf\u00fchrende Links<\/h3>\n<ul>\n<li>(28.3.2012) <a href=\"http:\/\/news.typo3.org\/news\/article\/security-issues-found-in-typo3-core-1\/\" target=\"_blank\" rel=\"nofollow\">Security issues found in TYPO3 core<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>TYPO3 warnt vor mehreren Sicherheitsl\u00fccken im Core der Versionen 4.4.0 bis 4.4.13, 4.5.0 bis 4.5.13, 4.6.0 bis 4.6.6 sowie der Development Releases des 4.7 und 6.0-Zweiges. Auch das heute freigegebene FLOW3 1.0.4 behebt eine sicherheitskritische Schwachstelle.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[278,279],"tags":[11,244,276,410,418,419],"class_list":["post-1134","post","type-post","status-publish","format-standard","hentry","category-cms-news","category-cms-sicherheitswarnungen","tag-cms","tag-content-management-systeme","tag-php","tag-typo3","tag-wcm","tag-web-content-management"],"_links":{"self":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/1134","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/comments?post=1134"}],"version-history":[{"count":1,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/1134\/revisions"}],"predecessor-version":[{"id":3682,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/1134\/revisions\/3682"}],"wp:attachment":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/media?parent=1134"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/categories?post=1134"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/tags?post=1134"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}