Release Announcements
Beschreibung
Release-Ankündigungen Skip to main navigation Skip to main content Skip to page footer Release-Ankündigungen (aktuell) Security Ankündigung TYPO3 11.3.2, 10.4.19, 9.5.29, 8.7.42, 7.6.53 Security Releases 10 August 2021 · Oliver Hader Dear TYPO3 World, Wir haben gerade TYPO3 Versionen 11.3.2, 10.4.19 LTS, 9.5.29 LTS, 8.7.42 ELTS, 7.6.53 ELTS veröffentlicht. Alle Versionen sind Sicherheits-Releases und enthalten wichtige Sicherheits-Fixes - lesen Sie hier die entsprechenden Sicherheitshinweise: https://typo3.org/security/advisory/typo3-core-sa-2021-013 Einzelheiten zu den Veröffentlichungen finden Sie auf der folgenden Website: https://typo3.org/article/typo3-1132-10419-9529-8742-7653-security-releases-published. Die Pakete können hier heruntergeladen werden: https://get.typo3.org SHA256 checksums:a62e9b03d2fb6b6b96f43b6734d7a3419e31ca8a6c560e4147bd041760cd3b2d typo3 src-9.5.29.tar.gz 144d3b2aba4132f1e012516da8ca98187dec66225f116da8c375a45af typo3 src-9.5.29.zip 8eb40d02954ffe431c8a41420e0a702714960ecca8162d87e0e4118 typo3 src-10.4.19.tar.gzc3a3a66fd3c4b6a3c8cff4f5de1 typo3 src-10.4.19.zip 6247dde29911f6cbd2c5e7e3939c874aff0f Weitere Einzelheiten zum Signier- und Hashing-Prozess von TYPO3-Veröffentlichungen: https://docs.typo3.org/m/typo3/guide-installation/master/en-us/ReleaseIntegrity/ Beste Grüße Oliver -- Oliver Hader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ------------------------------------ Ein Nicht-Text-Anhang wurde geschrubbt ... Name: signature.asc Type: application/pgp-signature Size: 833 bytes Desc: Message signed with OpenPGP URL: Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.