Release Announcements
Beschreibung
Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 CMS 6.0.9 und 6.1.4 4. September 2013 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Lieber TYPO3 Weltweit hat die TYPO3 Community gerade die TYPO3 CMS-Versionen 6.0.9 und 6.1.4 veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bugfixes und Security Fixes. *WICHTIG Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3 CMS Core. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2013-003/ Die Pakete können hier heruntergeladen werden: http://typo3.org/download/ Nähere Informationen zu den Veröffentlichungen finden Sie unter: http://typo3.org/news/article/typo3-cms-609-and-614-released/MD5-Prüfsummen: 5b31a48d6e4ed45adb2e1cc568b9f515 blankpackage-6.0.9.tar.gz 3f4fa1ea8358247037c0fdceb52abf9a blankpackage-6.0.9.zip dbf0d6a5a9c2311fecc4ee43a44ff dummy-6.0.9.tar.gz 6c180f33d82aa07db519f58df61e85da dummy-6.0.9.zip 0f67f152eec9ab6f736f7f6typo3 src+dummy-6.0.9.zip 022feeab17de3b9bbc1c7b7c6f6typo3 src6.0.9.tar.gzf7b3943ad7bbc743ee07345d7ee073655526f6typo3 src6.0.9.zip ee2c0e027380d0a52ebc636e744294 blankpackage-6.1.4.tar.gz 7f796ab40b4b63de73063 blankpackage-6.1.4.tar.gz d87f29f758ab4c636d0fe3a2436b636b6c44c6Einführungspackage-6.1.4.tar.gz 33f4473c3c724c4c6Einführungspackage-6.1.4.tar.gz 631a35a3a3a3a3a3b Beste Grüße Oliver - -- Oliver Hader TYPO3 CMS Core Team Leader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org -----BEGIN PGP SIGNATURE-----Version: GnuPG v1.4.8 (Darwin) Kommentar: Verwendung von GnuPG mit Thunderbird - http://www.enigmail.net iEYEARECAAYFAlInRXwACgkQA6G+HE2q3Q2DswCgjaUNP4Td9vaaesL28xLAYUXX eOIAn3vhlj5zTWfM4rhOxsfv8vvy+3mA =tqPO ----END PGP SIGNATURE---- Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.