Fehler in Erweiterung des CMS Typo3
In der CMW-Linklist-Erweiterung des populären Content-Management-Systems TYPO3 wurde ein Fehler entdeckt. Anwender können aufgrund der unzureichenden Filterung des Parameters category_uid an die darunterliegende SQL-Datenbank eigene Befehle übergeben (SQL
2005-03-04 00:00:00 2005-03-04 00:00:00 admin
Auf der Startseite von typo3.org ist mittlerweile ein eigenes Security Announcement zu dem Fehler erschienen. Darauf wird unter anderem darauf hingewiesen, dass die Erweiterung nicht Bestandteil von TYPO3 ist und auch keinem Review unterzogen wurde. Um allerdings die Wichtigkeit des Updates hervorzuheben, hat man nachträglich die Versionsnummer des Moduls von 1.4.2 auf 1.5 erhöht.
Quelle : http://www.heise.de/newsticker/meldung/57088
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Wie kann man die Geschwindigkeit von WordPress optimieren?
Einer der wichtigsten Faktoren ist die Ladezeit bei einer Webseite. Eine geringere Ladezeit sorgt für ein besseres Ranking bei Google, während eine zu langsame Webseite zu unzufriedenen Besuchern führt. ...
Autor :
maxi11
Kategorie:
Hosting & Technik
Mehr Bandbreite für alle T-DSL-Kunden
Standard-T-DSL-Anschluss bald mit 1 MBit/s, später mit 2 MBit/s Die T-Com, Festnetz-Tochter der Deutschen Telekom, will ihren T-DSL-Anschlüssen mehr Tempo zugestehen: Künftig sollen die Kunden beim Downstream die Wahl zwischen 1, 2 und 3 MBit/s haben. De ...
Autor :
admin
Kategorie:
Software & Web-Development
Neue Funktionen in PhpStorm 2024.1 für PHP-Entwickler
PhpStorm 2024.1 stellt eine Vielzahl von Neuerungen bereit, die das Herz jedes PHP-Entwicklers höher schlagen lassen. ...
Autor :
admin
Kategorie:
Software-Updates
PHP-Framework Horde 3.1 verfügbar
Horde, ein PHP-basiertes Open-Source-Framework zur Erstellung von Web-Anwendungen, liegt nun in der Version 3.1 vor. Neben zahlreichen Bugfixes bringt sie auch neue Funktionen mit, etwa um die Gültigkeit von Passwörtern zu erkennen, Phishing-Versuche aufz ...
Autor :
admin
Kategorie:
Software & Web-Development
OPN 2.3.0 – Update verfügbar
Nach 10 Monaten Entwicklungszeit ist nun seit dem 28.01.2006 ist das Open Source CMS OpenPHPNuke (OPN) in der Version 2.3.0 erhältlich. Mit der Version 2.3.0 halten weitere Detailverbesserungen in das System Einzug. Wer es noch nicht kennt kann sic ...
Autor :
admin
Kategorie:
Software & Web-Development
PHP 5.4.0 ist fertig!
Mit neuen Spracheigenschaften aber ohne Register Globals, Magic Quotes und Safe Mode ist PHP 5.4.0 nach drei Jahren nach erscheinen der Version 5.3.0 fertig. ...
Autor :
admin
Kategorie:
Software & Web-Development