Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 19.08.2026 17:22

Release Announcements

CVSS –1 Quelle

Beschreibung

Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 4.4.14, 4.5.14 und 4.6.7 28. März 2012 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Lieber TYPO3 Weltweit hat die TYPO3-Community gerade die TYPO3-Versionen 4.4.14, 4.5.14 und 4.6.7 veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bugfixes und Security Fixes. *WICHTIG Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3 Core. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-001/ Die Pakete können hier heruntergeladen werden: http://typo3.org/download/packages/ Einzelheiten zur Veröffentlichung finden sich unter: http://news.typo3.org/news/article/typo3-4414-4514-and-467-released/MD5 checksums: d603f1c331385a0a1a1de1cfa5f16820 blankpackage-4.4.14.tar.gz 28a46138ca13fd3661bce282cd37f blankpackage-4.4.14.zip bf6df8c4b522f3 dummy-4.4.14.tar.gz 76564475250d5e dummy-4.4.14.zip 76a4a1b7df9efa4.4.14.zip 55a4a1b7df9etypo3c4.4.14.zip ccc960867b6b7e9b6f1e0d68e blankpackage-4.5.14.zip 8925c36c8221aafila4afilafila4afilafila4afilafil 19f650be007cf112ecac7a41c148 typo3 src+dummy-4.5.14.zip 7c5feebbbcb217b1f7c63b7df4951d typo3 src-4.5.14.tar.gz 6a9873fcf3abb6d9dccc57b89f58adc typo3 src-4.5.14.zip 6464e9fbecbe218d0508c28b7df94ca blankpackage-4.6.7.tar.gz 6a9e28c3f44dc6632a7f606 blankpackage-4.6.7.zip 9f68cc22e8d4b68852197625e25a1dfa dummy-4.6.7.tar.gz 6671e1f654be11130bac7d5263678e2137315dd2da3d91eb78ccc9634 introductionpackage-4.6.7.zip 53c371c218d 6d451794f1c9f2830255fde41e60fc5e typo3 src-4.6.7.tar.gz 60682a77f94495807352d50cc360ef3e typo3 src-4.6.7.zip Rock on! Olly - -- Oliver Hader TYPO3 v4 Core Team Leader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ----BEGIN PGP SIGNATURE----Version: GnuPG v1.4.8 (Darwin) Kommentar: Mit GnuPG mit Mozilla - http://enigmail.mozdev.org iEUEARECAAYFAk9zBi4ACgkQA6G+HE2q3Q2kSQCgmsqvjJi66ktokC5GZzGB0knN UuUAmMSz7zUDFKuZ5M30wBZGS7RvBvM==TtT2 ----END PGP SIGNATURE---- Zurück zur Liste

HerstellerTYPO3 Association
ProduktTYPO3
ProduktfamilieKeine Angaben
Betroffene Versionen≥ 4.4.14
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.