|
Die Entwickler von Typo3 warnen in einer Ankündigung
vor vier Sicherheitslücken. Administratoren sollten umgehend
ihre installierten Versionen prüfen und aktualisieren. Je nach
Einstellungen des CMS wird eine Schwachstelle als "kritisch"
und die restlichen drei als "hoch" eingestuft.
Betroffen ist die Typo3-Erweiterung
zur sicheren Verwahrung von Passwörtern (Hash und Salt).
Angreifer könnten mit einem Hashing-Algorithmus unter gewissen
Umständen Kennwörter überschreiben.
Bei den anderen Sicherheitslücken könnten sich Angreifer
höhere Rechte verschaffen und Schadcode ausführen. Die
Typo3 Versionen 7.6.30 LTS, 8.7.17 LTS und 9.3.1 sind abgesichert.
(pp, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|