Release Announcements
Beschreibung
Release-Ankündigungen Skip to main navigation Skip to main content Skip to page footer Release-Ankündigungen (aktuelle) Sicherheitsmeldungen TYPO3 12.2.0, 11.5.23 und 10.4.36 Sicherheitsmeldungen 7. Februar 2023 · Oliver Hader Dear TYPO3 Community, heute haben wir TYPO3 12.2.0, 11.5.23 LTS und 10.4.36 LTS veröffentlicht, die zum Download bereitstehen. Alle Versionen sind Sicherheitsversionen und enthalten wichtige Sicherheitskorrekturen - lesen Sie die entsprechenden Sicherheitshinweise hier: https://typo3.org/security/advisory/typo3-core-sa-2023-001 Einzelheiten zu den Veröffentlichungen finden Sie unter: https://typo3.org/article/typo3-1220-11523-and-10436-security-releases-published https://typo3.org/article/typo3-v122-around-the-world (12.2.0 sprint-release news) Die Pakete können hier heruntergeladen werden: https://get.typo3.org SHA256 checksums: b303d9ec5931e83244403bcb1704866125d6b3a5c4bb5a302a24acf4c7808407ac52f7a47c61410aed2c88251e7d41918f2e0 typo3 src-10.4.36.zip acac3d86a392972851cd26e3ed16568cd41cbcd6ccf5174c20b424c15typo3 src-11.5.23.tar.gz 76737e6d7d4d4d47bc839368265e4 typo3 src-11.5.23.zip 03a68a33c31996ebe5a224b8381336fdb9c22ea404a4a4ea24a4ea12.2.0.tar.gz da Weitere Einzelheiten zum Signier- und Hashing-Prozess von TYPO3-Veröffentlichungen: https://docs.typo3.org/m/typo3/guide-installation/master/en-us/ReleaseIntegrity/ Beste Grüße Oliver Hader - Oliver Hader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ------------------------------------ Ein Nicht-Text-Anhang wurde geschrubbt ... Name: signature.asc Type: application/pgp-signature Size: 833 bytes Desc: Message signed with OpenPGP URL: Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.