TYPO3-Testaccount
Testen Sie die aktuellste TYPO3-Version kostenlos und unverbindlich für einen Monat!

Jetzt testen!

Schulungen

TYPO3.net News vom 29.07.2010
Neue TYPO3-Versionen veröffentlicht


Update 10:00 Uhr:
In der aktuellen TYPO3-Version 4.1.14 scheint es zwei kleinere Probleme beim Backend-Logout sowie beim Löschen von Seiten zu geben. Laut Roadmap auf typo3.org wird voraussichtlich im Laufe des Tages die korrigierte Version 4.1.15 bereitgestellt. Nähere Infos hierzu gibt es dann ebenfalls im Blog von Mittwald CM Service.

Da es kritische Sicherheitsprobleme mit dem TYPO3-Core der bisherigen Versionen 4.x gab, hat das Entwicklerteam gestern die Versionen 4.1.14, 4.2.13, 4.3.4 und 4.4.1 veröffentlicht.

Die Sicherheitslücken in den Vorgängerversionen lagen unter anderem in einer Anfälligkeit für Cross-Site Scripting (XSS) und Open Redirection. Details können auf typo3.org nachgelesen werden.

Das TYPO3-Team von Mittwald CM Service hat inzwischen ein Sicherheitsupdate eingespielt, durch das die laufenden Webseiten unserer Kunden gepatcht und so also automatisch aktualisiert wurden. Dies war leider nur für die direkten Vorgängerversionen, also 4.1.13, 4.2.12, 4.3.3 und 4.4.0, möglich.

In dieser Vorgehensweise sehen wir die einzige effektive Möglichkeit, um unverzüglich zigtausende Kunden vor Hackerangriffen oder Ähnlichem zu schützen. Gerade jetzt sind viele Kunden im Urlaub, darum ist es wichtig die TYPO3-Installationen vor möglichen Gefahren bestmöglich zu schützen.

In einem Mailing haben wir zudem alle betroffenen Kunden darüber informiert, ob ihre Webseiten per Patch automatisch auf einen sicheren Stand gebracht werden konnten oder ein manuelles Update über unseren Versionsmanager durchgeführt werden kann.

Kunden mit älteren Versionsnummern können das Update auf TYPO3 4.1.14, 4.2.13, 4.3.4 oder 4.4.1 im Mittwald-Kundencenter vornehmen. Unser Kundenservice steht zudem wie gewohnt bei Fragen und Problem bereit.

Unklar ist, ob die aktuellen Sicherheitslücken auch die offiziell nicht mehr unterstützten TYPO3-Versionen 4.0.x betreffen. Da zu diesem Versionszweig keinerlei Sicherheitsupdates mehr bereitgestellt werden, empfiehlt sich aus Sicherheitsgründen ein Update auf die unterstützte und berenigte Version 4.1.14.

Sollte es hierzu Neuigkeiten geben, werden wir Euch selbstverständlich informieren.

News zum aktuellen Thema können ebenfalls im Mittwald Blog unter http://blog.mittwald.de nachgelesen werden.

Euer typo3.net-Team