Release Announcements
Beschreibung
Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 CMS 4.5.29, 4.7.14, 6.0.8 und 6.1.3 30. Juli 2013 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Lieber TYPO3 Weltweit hat die TYPO3 Community gerade die TYPO3 CMS-Versionen 4.5.29, 4.7.14, 6.0.8 und 6.1.3 veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bugfixes und Security Fixes. *WICHTIG Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3 CMS Core. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2013-002/ Die Pakete können hier heruntergeladen werden: http://typo3.org/download/ Nähere Informationen zu den Veröffentlichungen finden sich unter: http://typo3.org/news/article/typo3-cms-4529-4714-608-and-613-released/MD5-Prüfsummen: 26ab676c8794ce93f42d7919c6a1bab7 blankpackage-4.5.29.tar.gz 9297b69ea278ec55a6978c9692b3efa0 blankpackage-4.5.29.zip 5a04c75eab3b9af7d0d84d4.5.29.tar.gz 0e8f1df8f908e1cd8404b586d0b6bc7f dummy-4.5.29.zip 6e151602fb3d6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6f6 3e1a0b020373e4b4ca8c648eb9e9ff38 typo3 src-6.1.3.tar.gz c5e4ccf729b805e5360e0e1e50ab1944 typo3 src-6.1.3.zip Beste Grüße Oliver - -- Oliver Hader TYPO3 CMS Core Team Leader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org -----BEGIN PGP SIGNATURE-----Versio ..
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.