Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 19.08.2026 17:22

Release Announcements

CVSS –1 Quelle

Beschreibung

Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 4.3.12, 4.4.9 und 4.5.4 27. Juli 2011 · Oliver Hader -----BEGIN PGP SIGNED MESSAGE---- Hash: SHA1 Liebe TYPO3-Community, das TYPO3-Kernteam hat gerade die TYPO3-Versionen 4.3.12, 4.4.9 und 4.5.4 veröffentlicht, die jetzt zum Download bereitstehen. Alle Versionen sind Maintenance Releases und enthalten Bugfixes und Security Fixes. WICHTIG: Diese Versionen enthalten wichtige Sicherheitskorrekturen für den TYPO3-Kern. Eine Sicherheitsmitteilung wurde soeben veröffentlicht: http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2011-001/ Die Pakete können hier heruntergeladen werden: http://typo3.org/download/packages/ Einzelheiten zur Veröffentlichung finden sich unter: http://news.typo3.org/news/article/typo3-4312-449-and-454-released/MD5 checksums: 1d00b7474f056308d6994a96be8411 dummy-4.3.12.tar.gz 142c86a25208d22d8e389a83332efbd7 dummy-4.3.12.zip 4f635dcaa260d3 typo3 src+dummy-4.3.12.zip 4e83accb5c9c1ae169373b7346 typo3 src-4.3.12.tar.gz 1218e40fba46f3929cd6a54db087529c typo3 src-4.3.12.zip 3ce7bf1159d437ecc3e8dbd78c38d dummy-4.4.9.tar.gz 98a2ae0ea645110ffe1d736d dummy-4.4.9.zip 16728ee23e916558b9bfcde1b2bbe9e2 typo3 src-4.4.9.tar.gz d1de445b8908d8d1a8352c8829541eb6 typo3 src-4.4.9.zip bbd31f348a88dd4af748221971d4f47 dummy-4.5.4.tar.gz eb6a1f861fc465d64e9c8b65c1077f21 dummy-4.5.4.zip 25c254eb6cb391959d53ae76bda796e4 Introducpack-4.5.4.tar.gz 0cf10b71e89a14b91080d735bd4e2fa7 Einführungpackage-4.5.4.zip 329a714701538373f0e09bd37cfc692f typo3 src+dummy-4.5.4.zip f78496ed0f1d0e1cd28cd6064f2226b9 typo3 src-4.5.4.tar.gz 202570cd6dd88751b78b05824d07029 typo3 src-4.5.4.zip Rock on! Olly - -- Oliver Hader TYPO3 v4 Core Team Leader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ----BEGIN PGP SIGNATURE----Version: GnuPG v1.4.8 (Darwin) Kommentar: Verwenden von GnuPG mit Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAk4v+50ACgkQA6G+HE2q3Q1xZgCfdHilaHI6Qv/u+64tkeEH81OT sVwAn0xQJdW4u3vNYCbRx6TYB8qfne03 = Q2F2 ----END PGP SIGNATION---- Zurück zur Liste

HerstellerTYPO3 Association
ProduktTYPO3
ProduktfamilieKeine Angaben
Betroffene Versionen≥ 4.3.12
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.