•  
  • Archives for Versionen (3)

Sicherheitsupdate für Drupal

Categories: News
Comments: Comments Off
Published on: 21/09/2009

Die Drupal-Entwickler empfehlen den Umstieg auf die Versionen 5.20 oder 6.14 des CMS, denn mit diesen werden einige schwerwiegende Sicherheitslücken geschlossen.

Vier Sicherheitslecks werden mit Drupal 5.20 und 6.14 abgedichtet. Zwei befinden sich im OpenID-Modul, das anfällig für CSRF-Attacken (Cross Site Request Forgeries) ist und nicht exakt der OpenID-Spezifikation 2.0 entspricht. Ein Angreifer kann dadurch auf fremde Accounts zugreifen.

Außerdem werden in einigen Fällen Session-IDs nicht neu generiert, so dass ein Angreifer sie erneut nutzen kann, etwa um Passwörter zurückzusetzen. Und zu guter Letzt werden bestimmte Dateitypen durch den File-Upload nicht ausreichend geprüft, so dass ausführbare Dateien auf den Server gelangen können. Allerdings weisen die Entwickler darauf hin, dass eigentlich die .htaccess die Ausführung verhindern sollte.

Abgesehen davon behebt man mit den neuen Drupal-Version auch gleich eine ganze Reihe von Bugs. Welche das sind, lässt sich den Release Notes für Drupal 5.20 und Drupal 6.14 entnehmen.

Quelle:www.internet-professionell.de

Neue Versionen von Typo3

Categories: News
Comments: Comments Off
Published on: 07/07/2009

Nachdem man die Versionen 4.1.11 und 4.2.7 wegen eines Fehlers wieder zurückgezogen hatte, gibt es nun die offiziellen neuen Releases.

Bei den neuen Typo3-Version 4.0.13, 4.1.12 und 4.2.8 handelt es sich um Wartungsreleases, mit denen lediglich Bugs gefixt und einige unbedeutende Sicherheitslücken gestopft werden. Sie stehen ab sofort zum Download bereit.

Typo3 4.0.13 war von dem Bug, der zum Rückzug der anderen Versionen führte nicht betroffen und ist bereits seit vergangener Woche zu haben.

Quelle:www.internet-professionell.de

page 1 of 2»

Welcome , today is Friday, 10/02/2012