Skip to main content Skip to page footer
Sicherheitsupdate für TYPO3-Erweiterungen dringend empfohlen

Sicherheitsupdate für TYPO3-Erweiterungen dringend empfohlen

| TYPO3 | Estimated reading time : min.

Am 18.06.2024 wurden Sicherheitslücken in drei verschiedenen TYPO3-Erweiterungen identifiziert und behoben. Die betroffenen Erweiterungen sind "Events 2" (events2), "Integration of Friendly Captcha" (friendlycaptcha_official) und "Aimeos shop and e-commerce framework" (aimeos).

  1. Events 2: Diese Erweiterung leidet unter mehreren Sicherheitslücken, die es Angreifern ermöglichen könnten, unautorisiert auf sensible Daten zuzugreifen und diese zu manipulieren. Mehr dazu findest du in der vollständigen Sicherheitsmeldung.
  2. Integration of Friendly Captcha: Hier besteht ein Problem mit der Zugriffskontrolle, das zu unbefugten Aktionen führen könnte. Details dazu sind in der Sicherheitsmeldung nachzulesen.
  3. Aimeos shop and e-commerce framework: Diese Erweiterung weist zwei kritische Schwachstellen auf: Remote Code Execution und unsichere direkte Objektreferenzen. Ein authentifizierter Nutzer könnte potenziell Schadcode ausführen oder auf digitale Produkte ohne Bezahlung zugreifen. Weitere Informationen findest du in der Sicherheitsmeldung.

Allen Nutzern wird dringend empfohlen, die betroffenen Erweiterungen auf die neuesten Versionen zu aktualisieren, um diese Sicherheitsrisiken zu beheben.

Back

Who writes here?

Hi, I am Wolfgang.

Since 2006, I've been diving deep into the fascinating world of TYPO3 - it's not only my profession, but also my passion. My path has taken me through countless projects, and I have created hundreds of professional video tutorials focusing on TYPO3 and its extensions. I love unraveling complex topics and turning them into easy-to-understand concepts, which is also reflected in my trainings and seminars.

As an active member of the TYPO3 Education Committee, I am committed to keeping the TYPO3 CMS Certified Integrator exam questions current and challenging. Since January 2024, I am proud to be an official TYPO3 Consultant Partner!

But my passion doesn't end at the screen. When I'm not diving into the depths of TYPO3, you'll often find me on my bike, exploring the picturesque trails around Lake Constance. These outdoor excursions are my perfect balance - they keep my mind fresh and always provide me with new ideas.

Der TYPO3 Newsletter

TYPO3-Insights direkt in dein Postfach! 
Hol dir monatliche Updates, praktische Tipps und spannende Fallstudien. 
Übersichtlich, zeitsparend, ohne Spam. 
Bist du dabei? Jetzt für den Newsletter anmelden!

Trage dich hier ein, um den Newsletter zu erhalten.