Neue TYPO3-Sicherheitslücke

SySS findet mSQL-Injection-Schwachstelle in der TYPO3-Erweiterung "Store Locator"

IT-Security Consultant Franz G. Jahn hat eine  mSQL-Injection-Schwachstelle in der TYPO3-Erweiterung "Store Locator (locator)", die Zugriff auf die Datenbank ermöglicht. Als Lösung empfiehlt der SySS-Spezialist eine Upgrade der Erweiterung.

Ein entsprechendes Bulletin wurde bereits auf typo3.org veröffentlicht: http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-009/

Ausführliche Informationen zu der Schwachstelle finden Sie außerdem in unserem Security Advisory SYSS-2015-011.

 

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer