Dienstag, 10. Februar 2009

Schwere TYPO3 Sicherheitslücke 

Am Dienstag, dem 10. Februar 2009 veröffentlichte die TYPO3 Association die TYPO3 Versionen 4.2.6, 4.1.10 und 4.0.12 auf typo3.org. Die neuen Versionen schließen neben einer kritischen Sicherheitslücke, die u.a. Zugriff auf die localconf.php ermöglicht, weitere Sicherheitsprobleme und Bugs.

Wir empfehlen dringend ein Update auf die entsprechend aktuelle TYPO3 Version 4.2.6, 4.1.10 oder 4.0.12, da ansonsten unberechtigte Zugriffe auf Ihre TYPO3 Website erfolgen könnten.

Das prominenteste Beispiel eines Opfers dieser Schwachstelle ist unser derzeitiger Bundesminister des Inneren, Wolfgang Schäuble, dessen Webseite kürzlich durch Unbekannte manipuliert wurde.

Nähere Informationen hierzu finden Sie beispielsweise unter folgendem Link:

http://www.heise.de/newsticker/Website-von-Wolfgang-Schaeuble-ueber-Typo3-Luecke-gehackt-Update--/meldung/132315

Aufgrund der vorgenannten potenziellen Probleme möchten wir Sie bitten, sich in Ihrem eigenen Interesse mit uns diesbezüglich schnellstmöglich in Verbindung zu setzen. Wir werden Sie gerne beraten und mit Ihnen zusammen eine auf Ihre spezielle TYPO3 Installation optimal abgestimmte Lösung finden.

Falls Sie bereits eines unserer DIGITAL FOR YOU Security Pakete gebucht haben, werden Ihre Auftritte automatisch gemäß den Konditionen dieses Vertrages aktualisiert.