[TYPO3-UG Muenchen] Update für Typo3 soll Spam-Missbrauch verhindern

Roth, Michael michael.roth at avag.de
Sat Feb 24 00:41:01 CET 2007


Z.B. hier:
 
http://www.typo3-garage.de/ (deutsch)
 
ist aber - glaube ich - für ein Update von 4.0.4 auf 4.0.5 mit Kanonen auf Spatzen geschossen...
 
 
Michael Roth
____________________________ 
AVAG Holding AG 
Leiter Informationssysteme & Beratung
Michael H.E. Roth
Robert-Bosch-Str. 7
86167 Augsburg
Postfach 52 12 64
86095 Augsburg

Phone: +49-821-74017-25 
Fax: +49-821-742083
Mobil: +49-172-8655866
eMail: michael.roth at avag.de
 
Vorstand: Dr. Volker Borkowski (Vorsitzender), Roland Nosky, Albert C. Still, Markus T. Hofmann
Aufsichtsrat: Prof. Dr. Heinz, Dieter Assmann (Vorsitzender)
Registergericht: Amtsgericht Augsburg HRB 65
 
Diese E-Mail könnte vertrauliche und/oder rechtlich geschützte
Informationen enthalten. Wenn Sie nicht der richtige Adressat sind oder
diese E-Mail irrtümlich erhalten haben, informieren Sie bitte sofort den
Absender und vernichten Sie diese Mail. Das unerlaubte Kopieren sowie die
unbefugte Weitergabe dieser Mail ist nicht gestattet.

This e-mail may contain confidential and/or privileged information. If you
are not the intended recipient (or have received this e-mail in error)
please notify the sender immediately and destroy this e-mail. Any
unauthorised copying, disclosure or distribution of the material in this
e-mail is strictly forbidden.

________________________________

Von: typo3-muenchen-bounces at lists.netfielders.de im Auftrag von Fabian Polkehn
Gesendet: Fr 23.02.2007 23:24
An: TYPO3 Usergroup München
Betreff: Re: [TYPO3-UG Muenchen]Update für Typo3 soll Spam-Missbrauch verhindern



(Wo) gibt es im Netz ein Tutorial für ein Update von Typo3? Mit "einfach
auspacken und überschreiben" wird es vermutlich ja nicht getan sein. Da
diese Lücke kritisch ist, ich aber noch nie ein System upgedatet habe, wäre
ich für Tipps dankbar.

Gruß,
- Fabian -

----- Original Message -----
From: "Peter Russ" <peter.russ at 4many.net>
Newsgroups: typo3.ug.muenchen
To: <typo3-muenchen at lists.netfielders.de>
Sent: Friday, February 23, 2007 11:16 PM
Subject: Re: [TYPO3-UG Muenchen] Update für Typo3 soll Spam-Missbrauch
verhindern


Ludwig Hein schrieb:
> Für alle, die es noch nicht wissen:
>
> Durch einen nicht näher beschriebenen Fehler in der Form-Engine des
> populären Content-Management-Systems Typo3 <http://typo3.org/>  ist es
> möglich, beliebige Header in Mails einzuschleusen, schreiben die
> Entwickler
> in einem Fehlerbericht. Angreifer können dies beipielsweise zum Versenden
> von Spams missbrauchen. Betroffen sind Versionen bis 4.0.4, sowie 4.1beta
> und 4.1RC1. In Version 4.0.5 ist der Fehler behoben. Anwender sollten
> möglichst bald auf diese Version wechseln.
>
> Siehe dazu auch:
>
> * TYPO3 Security Bulletin TYPO3-20070221-1: Email header injection
> <http://typo3.org/teams/security/security-bulletins/typo3-20070221-1/> ,
> Fehlerbericht auf Typo3.org
>
> Grüße aus Neuburg
> Ludwig
>

s. dazu auch
http://lists.netfielders.de/pipermail/typo3-muenchen/2007-February/001150.html
vom 22.02.2007/12:50

Enjoy the weekend.

Regs. Peter.
_______________________________________________
TYPO3-muenchen mailing list
TYPO3-muenchen at lists.netfielders.de
http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-muenchen

_______________________________________________
TYPO3-muenchen mailing list
TYPO3-muenchen at lists.netfielders.de
http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-muenchen





More information about the TYPO3-muenchen mailing list