Release Announcements
Beschreibung
Release-Ankündigungen Skip to main navigation Skip to main content Skip to page footer Release-Ankündigungen (aktuelle) Sicherheitsmeldungen TYPO3 11.1.1, 10.4.14 und 9.5.25 Sicherheitsmeldungen 16. März 2021 · Oliver Hader Dear TYPO3 World, Wir haben gerade TYPO3 Versionen 11.1.1, 10.4.14 und 9.5.25 veröffentlicht. Alle Versionen sind Sicherheitsversionen und enthalten wichtige Sicherheitskorrekturen - lesen Sie die entsprechenden Sicherheitshinweise hier: https://typo3.org/security/advisory/typo3-core-sa-2021-001 https://typo3.org/security/advisory/typo3-core-sa-2021-002 https://typo3.org/security/advisory/typo3-core-sa-2021-003 https://typo3.org/security/advisory/typo3-core-sa-2021-004 https://typo3.org/security/advisory/typo3-core-sa-2021-005 https://typo3.org/security/advisory/typo3-core-sa-2021-006 https://typo3.org/security/advisory/typo3-core-sa-2021-006 https://typo3.org/security/advisory/typo3-core-sa-2021-006 https://typo3.org/security/advisory/typo3-core-sa-2021-006 https://typo3.org/ https://typo3.org/security/advisory/typo3-core-sa-2021-008 Für Details zu den Veröffentlichungen besuchen Sie bitte die folgende Website: https://typo3.org/article/typo3-1111-10414-9525-security-releases-published Die Pakete können hier heruntergeladen werden: https://get.typo3.org SHA256 checksums: 8a55078049465f25a8c755fc46768e09c00e1a0b101aa88ad8cd8794ba0e59d3 typo3 src-9.5.25.tar.gz 441bc645bc8bff30288cfe19d3563bf30b6d21e50b3d797caf31a0typo3 src-9.5.25.zip d88108502711d15e3489448479fa080efca9e3e3ac3a0605d5d5typo3 src-10.4.14.tar.gz 06b13abebdb21faf05406ada3b9e8e6b5a5165c8f7b7d0214.zip dd447d8148788537e6caa42010473c930c390c Weitere Einzelheiten zum Signier- und Hashing-Prozess von TYPO3-Veröffentlichungen: https://docs.typo3.org/m/typo3/guide-installation/master/en-us/ReleaseIntegrity/ Beste Grüße Oliver -- Oliver Hader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ------------------------------------ Ein Nicht-Text-Anhang wurde geschrubbt ... Name: signature.asc Type: application/pgp-signature Size: 833 bytes Desc: Message signed with OpenPGP URL: Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.