The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В системе управления контентом TYPO3 найдена критическая уязвимость

09.02.2009 21:48

"Serious security issue found in TYPO3 core" - в ядре системы управления web-контентом TYPO3 найдена критическая уязвимость. Так как уязвимость очень опасная разработчики TYPO3 опубликовали вначале только первичное уведомление с призывом запланировать на завтра обязательное обновление CMS. Вся информация об уязвимости и патчи для версий 3.3, 3.5, 3.6, 3.7, 3.8, 4.3alpha1 будут опубликованы завтра, 10 февраля, в 12 часов по московскому времени.

Дополнение: Уязвимость в коде с реализацией механизма jumpUrl позволяет злоумышленнику прочитать содержимое любого файла на сервере. Проблема исправлена в релизах 4.0.12, 4.1.10, 4.2.6, для других версий подготовлен корректирующий скрипт.

  1. Главная ссылка к новости (http://typo3.org/news-single-v...)
  2. OpenNews: Остаются неисправленными 53% обнаруженных в 2008 году уязвимостей
  3. OpenNews: Серьезные уязвимости в Typo3 и GitWeb
  4. OpenNews: Тестирование производительности CMS Typo3, Joomla и Drupal
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/20188-typo3
Ключевые слова: typo3, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (2) RSS
  • 1, Одмин (?), 12:31, 10/02/2009 [ответить]  
  • +/
    гы, вы на патч посмотрите :))))
     
     
  • 2, 0н0ним (?), 13:52, 10/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >гы, вы на патч посмотрите :))))

    гыыы, чуть со стула не упал... Эт типа "Извините, вы не авторизованы, так как пароль который Вы ввели не совпадает с паролем "12345"

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру