Release Announcements
Beschreibung
Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 4.5.19, 4.6.12 und 4.7.4 15. August 2012 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Lieber TYPO3 Weltweit hat die TYPO3-Community gerade die TYPO3-Versionen 4.5.19, 4.6.12 und 4.7.4 veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bugfixes und Security Fixes. *WICHTIG Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3 Core. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-004/ Die Pakete können hier heruntergeladen werden: http://typo3.org/download/ Einzelheiten zur Freigabe finden Sie unter: http://typo3.org/news/article/typo3-4519-4612-and-474-released/MD5 checksum: 36df550ef3ef436f550ef436b3ef450ef450ef435ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450ef450e 3f52f9ce106c0571f0f4d2cbf334b263 governmentpackage-4.7.4.zip f0fd18dcbeebb09d1a8c24821171c34c introductionpackage-4.7.4.tar.gz ef7dec6a6de68fa1445e0acf5621d359 introductionpackage-4.7.4.zip bd05d7f1fe8fdc536862f5f1b3bab455 typo3 src+dummy-4.7.4.zip 809d837eedf2594a27e85d93cc9ae typo3 src-4.7.4.tar.gz bda2792a2d9a220c81e1d20205c0c525 typo3 src-4.7.4.zip Rock on! Olly - -- Oliver Hader TYPO3 v4 Core Team Leader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ----BEGIN PGP SIGNATURE---- Version: GnuPG v1.4.8 (Darwin) Kommentar: GnuPG mit Mozilla verwenden - http://enigmail.mozdev.org iEYEARECAAYFAlArhDoACgkQA6G+HE2q3Q23RQCfUBbm8VNUP+ApZMksfggPqQQyx waEAn2LkMnDBVkFjfLuLF++FlMSCWy2X =0oZu ----END PGP SIGNATURE---- Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.