Release Announcements
Beschreibung
Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 4.5.9 und 4.6.2 16. Dezember 2011 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Liebe TYPO3-Community, das TYPO3-Kernteam hat gerade die TYPO3-Versionen 4.5.9 und 4.6.2 veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bugfixes und Security Fixes. WICHTIG: Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3-Kern. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2011-004/ Die Pakete können hier heruntergeladen werden: http://typo3.org/download/packages/ Einzelheiten zur Veröffentlichung finden Sie unter: http://news.typo3.org/news/article/typo3-462-and-459-released/MD5 checksums: 2efb8c365ec49693d7bc02e3431d6f9f blankpackage-4.5.9.tar.gz 9e00b12c45c167b4ee9.9.zip 377635b360ee511dda7ff142968c9af5 dummy-4.5.9.tar.gz bf228f461706cd665153384e322fefd1 dummy-4.5.9.zip da51feafbd2a72783808071e5c9dc35b introductionpackage-4.5.9.zip 0da87404e5bd1ec60d7bd03c4fec4829 introductionpackage-4.5.9.zip 257ca290dd3efaebfa32bc014db2b52d typo3 s 9f5911c49973f2cdbc0b04d6a4635f2e typo3 src-4.5.9.tar.gz 75b0e11ce7270707f712202eab611576typo3 src-4.5.9.zip 58dcd6a24c89ffd8a71d blankpackage-4.6.2.tar.gz 44d6ef9e67e00bdec948031012c38116 blankpackage-4.6.2.zip 8ce396432793133d0e317db0fe7f8 dummy-4.6.2.tar.gz 8e2a5dc527db1dd2eb267db2c520df9c4b2e656 introductionpackage-4.6.2.zip 533d7aa247eaee90d3 src+dummy-4.6.2zip bc56852e59e2d2c17a0b2d2c10e0 8b2009c7a64c63ddccd253400a91e633 typo3 src-4.6.2.zip Rock on! Olly - -- Oliver Hader TYPO3 v4 Core Team Leader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ----BEGIN PGP SIGNATURE----Version: GnuPG v1.4.8 (Darwin) Kommentar: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAk7rFagACgkQA6G+HE2q3Q1+VgCfbYuKPxhs/T/zAq8NawDkiBMM 8jMAniYdwIb9TsLdOQcqI8V5gZZ8C2Vi = h1To ----END PGP-SIGNATURE Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.