Schwere Sicherheitslücke im webCMS TYPOlight
Veröffentlicht in Kategorie CMS & Wiki, TYPOlight am 22. Dezember 2009 von admin – Kein Kommentar
Im OpenSource webCMS TYPOlight ist vor einigen Tagen eine schwere Sicherheitslücke aufgetaucht. Von diesem Leck sind alle TYPOlight-Versionen betroffen. Die Sicherheitslücke befindet sich im Install-Tool und ermöglicht es, die Passwort-Abfrage zu umgehen und die Datenbank-Zugangsdaten sowie – falls der Safe Mode Hack verwendet wird – FTP-Zugangsdaten auszulesen, so der Entwickler Leo Feyer.
Abhilfe schafft entweder ein Update auf die Version 2.7.6 oder man lädt sich ein Patch für die jeweilige Version herunter. Dabei handelt es sich um die Dateien ftp.php (ab 2.6) und install.php, die man im Verzeichnis /typolight findet. Hier ist es ausreichend einfach die beiden Dateien auf den Webspace hochzuladen und die alten Dateien zu überschreiben. weiter lesen… »
Nur wenige Tage nach erscheinen des letzten Updates (2.7.4) von 
