Release Announcements
Beschreibung
Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 CMS 4.5.39 LTS, 6.2.9 LTS und 7.0.2 10. Dezember 2014 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Lieber TYPO3 Weltweit hat die TYPO3 Community gerade die TYPO3 CMS-Versionen 4.5.39 LTS, 6.2.9 LTS und 7.0.2 veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bug- und Security Fixes. *WICHTIG Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3 CMS Core. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2014-003/ Die Pakete können hier heruntergeladen werden: https://typo3.org/download/ Nähere Informationen zu den Veröffentlichungen finden sich unter: http://typo3.org/news/article/typo3-cms-4539-629-and-702-released/MD5 checksums: 7621ebc9c0c6ab32f8084457bd04dac4 blankpackage-4.5.39.tar.gz bcd95bf059d42b2c9fe5b8eb6681be4a blankpackage-4.5.39.zip 245012a032a21020bc8d1a80cdeb307a dummy-4.5.39.tar.gz 0255d39ac87f08a98ebe3be0 dummy-4.5.39.zip 8b107c142c5d62e6118dfc5a1684 introductionpackage-4.5.39.tar.gz df5ecad358e8c50088ecd6d9fd07ba07 introductionpackage-4.5.39.zip 44d94c231e1281b517675500d95a3501 typo3 src+dummy-4.5.39.zip 39b1707b1202d3f350092efb7dce72d4 typo3 src-4.5.39.tar.gz b70056dfbc9bcc8ec24939e2edb11157 typo3 src-4.5.39.zip ed30741a3fd6cbfe08725a3d3cc7 typo3 src-6.2.9.tar.gz ad0c8a345c13015ccbfd313bd27a1e8 typo3 src-6.2.9.zip a42d3292df8761b59fc87a18520 typo3 src-7.0.2.tar.gz 89a17926865ddbc2d087fcf0c2ec9757 typo3 src-7.0. Beste Grüße Oliver - -- Oliver Hader TYPO3 CMS Team Leader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ----BEGIN PGP SIGNATURE---Version: GnuPG v1.4.8 (Darwin) iEYEARECAAYFAlSIKUIACgkQA6G+HE2q3Q1ZagCglltnJrmflcDFTVTajeSSVucT y7oAn0GcLkRbc8STVusCU9fryTI18zrK =zmXp ----END PGP SIGNATURE---- Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.