Security
Beschreibung
TYPO3 14.3.0 LTS enthält eine Sicherheitskorrektur für TYPO3 14.2.0 Benutzer 21. April 2026 · Oliver Hader Dear TYPO3 Community, mit der Veröffentlichung von TYPO3 14.3.0 LTS wurde eine Sicherheitskorrektur hinzugefügt, die für Benutzer relevant ist, die TYPO3 14.2.0 ausgeführt haben. Benutzer älterer Versionen sind von dieser Sicherheitsanfälligkeit nicht betroffen. Bitte lesen Sie die entsprechenden Sicherheitshinweise und CVE-Datensätze hier: https://typo3.org/security/advisory/typo3-core-sa-2026-005 https://www.cve.org/CVERecord Die Empfehlung enthält auch Informationen über manuelle Aktionen, die nach der Aktualisierung erforderlich sind, da die Aktualisierung auf 14.3.0 LTS allein die vorhandenen Daten nicht rückwirkend bereinigt. Wenn Sie noch nicht auf 14.3.0 LTS aktualisiert haben, tun Sie dies bitte so schnell wie möglich. Die Pakete können hier heruntergeladen werden: https://get.typo3.org Beste Grüße Oliver Hader - Oliver Hader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: https://typo3.community ------------------------------------ Ein Nicht-Text-Anhang wurde geschrubbt ... Name: signature.asc Type: application/pgp-signature Size: 833 bytes Desc: Message signed with OpenPGP URL: Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.