{"id":3508,"date":"2014-05-28T14:39:56","date_gmt":"2014-05-28T13:39:56","guid":{"rendered":"http:\/\/www.cms-content-migration.de\/?p=3508"},"modified":"2016-04-20T06:18:55","modified_gmt":"2016-04-20T04:18:55","slug":"typo3-schliesst-zahlreiche-sicherheitsloecher","status":"publish","type":"post","link":"https:\/\/www.media-deluxe.de\/blog\/2014\/05\/typo3-schliesst-zahlreiche-sicherheitsloecher\/","title":{"rendered":"TYPO3 schlie\u00dft zahlreiche Sicherheitsl\u00f6cher"},"content":{"rendered":"<div class=\"teaserimg\"><img loading=\"lazy\" decoding=\"async\" src=\"\/_imag\/update-now-typo3.png\" alt=\"Update NOW!\" title=\"Update NOW!\" width=\"60\" height=\"45\" class=\"alignleft\" \/><\/div>\n<div><strong class=\"abstract\">TYPO3 CMS schlie\u00dft mit den Wartungs- und Sicherheits-Releases 4.5.34, 4.7.19, 6.0.14, 6.1.9 und 6.2.3 zahlreiche Sicherheitsl\u00f6cher. Mit einem routinem\u00e4\u00dfigen Einspielen der Updates ist es jedoch diesmal nicht getan, die Aktualisierung ben\u00f6tigt besondere Aufmerksamkeit! <!--more--><\/strong><\/div>\n<h2>Host-Spoofing<\/h2>\n<p>In den Versionen 4.5.0 bis 4.5.33, 4.7.0 bis 4.7.18, 6.0.0 bis 6.0.13, 6.1.0 bis 6.1.8 und 6.2.0 bis 6.2.2 wurde eine Host-Spoofing-Schwachstelle entdeckt, zu deren Behebung &#8211; je nach Server &#8211; eventuell Handarbeit n\u00f6tig ist. TYPO3 warnt davor, dass ein einfaches Einspielen der Updates unter Umst\u00e4nden nicht ausreichend ist.<\/p>\n<p>Der von TYPO3 vorgeschlagene <a href=\"https:\/\/www.media-deluxe.de\/blog\/2012\/04\/cvss-common-vulnerability-scoring-system\/\">CVSS<\/a> v2.0: AV:N\/AC:M\/Au:N\/C:N\/I:P\/A:N\/E:F\/RL:O\/RC:C (was einen Base Score von 4.3 [medium] ergibt).<\/p>\n<h2>Weitere Schwachstellen<\/h2>\n<p>Im Color Picker Wizard wurde eine unsichere Deserialisierung gefunden, im Backend und in ExtJS Cross-Site Scripting-Schwachstellen, in Authentication eine unzureichende Zerst\u00f6rung der Session sowie eine M\u00f6glichkeit zur Umgehung der Authentifizierung, und ein Fehler in Extbase Framework kann zur unerw\u00fcnschten Freigabe von Informationen f\u00fchren.<\/p>\n<hr \/>\n<h3>Weiterf\u00fchrende Links<\/h3>\n<ul>\n<li>(22.5.2014) <a href=\"http:\/\/typo3.org\/news\/article\/typo3-cms-4534-4719-6014-619-and-623-released\/\" target=\"_blank\" rel=\"nofollow\">TYPO3 CMS 4.5.34, 4.7.19, 6.0.14, 6.1.9 and 6.2.3 released<\/a><\/li>\n<li>(22.5.2014) <a href=\"http:\/\/typo3.org\/news\/article\/multiple-vulnerabilities-in-typo3-cms-1\/\" target=\"_blank\" rel=\"nofollow\">Multiple Vulnerabilities in TYPO3 CMS<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>TYPO3 CMS schlie\u00dft mit den Wartungs- und Sicherheits-Releases 4.5.34, 4.7.19, 6.0.14, 6.1.9 und 6.2.3 zahlreiche Sicherheitsl\u00f6cher. Mit einem routinem\u00e4\u00dfigen Einspielen der Updates ist es jedoch diesmal nicht getan, die Aktualisierung ben\u00f6tigt besondere Aufmerksamkeit!<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[278],"tags":[11,244,276,410,418,419],"class_list":["post-3508","post","type-post","status-publish","format-standard","hentry","category-cms-news","tag-cms","tag-content-management-systeme","tag-php","tag-typo3","tag-wcm","tag-web-content-management"],"_links":{"self":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/3508","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/comments?post=3508"}],"version-history":[{"count":1,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/3508\/revisions"}],"predecessor-version":[{"id":3649,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/posts\/3508\/revisions\/3649"}],"wp:attachment":[{"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/media?parent=3508"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/categories?post=3508"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.media-deluxe.de\/blog\/wp-json\/wp\/v2\/tags?post=3508"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}