Fehler in Erweiterung des CMS Typo3
In der CMW-Linklist-Erweiterung des populären Content-Management-Systems TYPO3 wurde ein Fehler entdeckt. Anwender können aufgrund der unzureichenden Filterung des Parameters category_uid an die darunterliegende SQL-Datenbank eigene Befehle übergeben (SQL
2005-03-04 00:00:00 2005-03-04 00:00:00 admin
Auf der Startseite von typo3.org ist mittlerweile ein eigenes Security Announcement zu dem Fehler erschienen. Darauf wird unter anderem darauf hingewiesen, dass die Erweiterung nicht Bestandteil von TYPO3 ist und auch keinem Review unterzogen wurde. Um allerdings die Wichtigkeit des Updates hervorzuheben, hat man nachträglich die Versionsnummer des Moduls von 1.4.2 auf 1.5 erhöht.
Quelle : http://www.heise.de/newsticker/meldung/57088
Ratings
Here you can write a comment
Related topics
NuSphere phpED new version 3.2 veröffentlicht
Die neueste VErsion des bekannten PHP-Editors phpEd ist jetzt erhältlich. Das neue phpED wurde mit einer neuen grafischen Oberfläche ausgestattet. PHP 4.3.2 ist includiert. Der CVS Support wurde verbessert. Eine Trialversion ist unter http://ww1 ...
Autor :
admin
Category:
Software & Web-Development
Microsoft ändert Nutzungsbestimmungen für Windows XP
Microsoft erlaubt sich selbst weitreichenden Zugriff auf jedes XP-System Wie jetzt bekannt wurde, hat Microsoft seine Nutzungsbestimmungen zu Windows XP in einem Detail verändert: So will sich Microsoft die Erlaubnis des Anwenders holen, ein Syste ...
Autor :
admin
Category:
Software & Web-Development
Abmahnungen - PHP Script Piwik sicherer als Google Analytics
Deutsche Datenschützer empfehlen das PHP Open Source Script Piwik dem Vorzug zu Google Analytics zu geben. ...
Autor :
admin
Category:
Miscellaneous
Sicherheitslücken in PHProjekt
In der Open-Source-Groupware-Lösung PHProjekt 5.1 stecken zwei Sicherheitslücken, durch die Angreifer eigenen PHP-Code auf dem System ausführen können. So ist es möglich, über die Parameter path_pre in lib/specialdays.php sowie lib_path in lib/dbman_filte ...
Autor :
admin
Category:
Software & Web-Development
GIF-Patent bald vom Tisch
Nur noch wenige Tage, dann ist das zu zweifelhaftem Ruhm gelangte LZW-Patent der Firma Unisys endgültig Geschichte. Schon vor einem Jahr lief das US-Patent ab, heute folgt das europäische (EP 129,439 A1 ), übermorgen das japanische und am 7. Juli das kana ...
Autor :
admin
Category:
Software & Web-Development
Wir wünschen eine frohe Weihnachten
Liebe PHP-resource.de User ein ereignisreiches Jahr neigt sich dem Ende zu. ...
Autor :
admin
Category:
Miscellaneous

