IT-Security Consultant Franz G. Jahn hat eine mSQL-Injection-Schwachstelle in der TYPO3-Erweiterung "Store Locator (locator)", die Zugriff auf die Datenbank ermöglicht. Als Lösung empfiehlt der SySS-Spezialist eine Upgrade der Erweiterung.
Ein entsprechendes Bulletin wurde bereits auf typo3.org veröffentlicht: http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-009/
Ausführliche Informationen zu der Schwachstelle finden Sie außerdem in unserem Security Advisory SYSS-2015-011.
19.01.2026
- 20.01.2026
Hack1/Hack2: Hacking Workshop
21.01.2026
- 22.01.2026
Hack1/Hack2: Hacking Workshop
27.01.2026
- 28.01.2026
Hack11: Hacking von OT-Umgebungen
02.02.2026
Secu5: Planung und Durchführung von Penetrationstests
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer