<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>xobo.cc &#187; Typo3</title>
	<atom:link href="http://xobo.cc/kategorie/cms/typo3/feed/" rel="self" type="application/rss+xml" />
	<link>http://xobo.cc</link>
	<description>weblog from Silvio Guder</description>
	<lastBuildDate>Tue, 11 Jan 2011 11:41:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Neue Typo3-Versionen 4.3.1 und 4.2.11 verfügbar</title>
		<link>http://xobo.cc/2010/01/neue-typo3-versionen-4-3-1-und-4-2-11-verfugbar/</link>
		<comments>http://xobo.cc/2010/01/neue-typo3-versionen-4-3-1-und-4-2-11-verfugbar/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 10:45:17 +0000</pubDate>
		<dc:creator>Silvio Guder</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Typo3]]></category>
		<category><![CDATA[OpenID]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://xobo.cc/?p=963</guid>
		<description><![CDATA[Die Entwickler von Typo3 haben neue Versionen des beliebten und freien CMS veröffentlicht. In 4.3.1 und 4.2.11 wurden zahlreiche Fehler behoben und Benutzer von OpenID sollten schnellstmöglich ihr CMS updaten. Die OpenID-Erweiterung ist aber standardmäßig deaktiviert. Bei aktivierter Erweiterung können sich Angreifer mehr Rechte verschaffen, indem sie die Identität anderer User benutzen. Bekannt ist, dass [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: left; margin-right: 20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fxobo.cc%2F2010%2F01%2Fneue-typo3-versionen-4-3-1-und-4-2-11-verfugbar%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fxobo.cc%2F2010%2F01%2Fneue-typo3-versionen-4-3-1-und-4-2-11-verfugbar%2F&amp;source=xobo_DE&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Die Entwickler von <a title="Typo3" href="http://typo3.org/" target="_blank">Typo3</a> haben neue Versionen des beliebten und freien CMS veröffentlicht. In <a title="Typo3 4.3.1" href="http://wiki.typo3.org/index.php/TYPO3_4.3.1" target="_blank">4.3.1</a> und <a title="Typo3 4.2.11" href="http://wiki.typo3.org/index.php/TYPO3_4.2.11" target="_blank">4.2.11</a> wurden zahlreiche Fehler behoben und Benutzer von OpenID sollten schnellstmöglich ihr CMS updaten. Die OpenID-Erweiterung ist aber standardmäßig deaktiviert.</p>
<p>Bei aktivierter Erweiterung können sich Angreifer mehr Rechte verschaffen, indem sie die Identität anderer User benutzen. Bekannt ist, dass dies im Moment aber nur bei einem OpenID-Provider möglich und es noch nicht bekannt, ob diese Schwachstelle schon aktiv ausgenutzt wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://xobo.cc/2010/01/neue-typo3-versionen-4-3-1-und-4-2-11-verfugbar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheits-Update für Typo3</title>
		<link>http://xobo.cc/2008/11/sicherheits-update-fur-typo3/</link>
		<comments>http://xobo.cc/2008/11/sicherheits-update-fur-typo3/#comments</comments>
		<pubDate>Thu, 13 Nov 2008 23:58:25 +0000</pubDate>
		<dc:creator>Silvio Guder</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Typo3]]></category>
		<category><![CDATA[Websites]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[felogin]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://xobo.cc/?p=340</guid>
		<description><![CDATA[Version 4.2.3 des Content Management System Typo3 beseitigt zwei Cross-Site-Scripting-Schwachstellen, durch die Angreifer Anwendern JavaScripts unterschieben und im Kontext der Typo3-Site ausführen können. Üblicherweise lassen sich auf diese Weise Zugangsdaten stehlen. Die Fehler finden sich in der Systemerweiterung felogin und dem Backend-Module file. Beim felogin-Fehler genügt es bereits, dass ein Opfer einem präparierten Link folgt. [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: left; margin-right: 20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fxobo.cc%2F2008%2F11%2Fsicherheits-update-fur-typo3%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fxobo.cc%2F2008%2F11%2Fsicherheits-update-fur-typo3%2F&amp;source=xobo_DE&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Version <a rel="external" href="http://typo3.org/download/packages/" target="_blank">4.2.3</a> des Content Management System <a rel="external" href="http://typo3.org/" target="_blank">Typo3</a> beseitigt zwei Cross-Site-Scripting-Schwachstellen, durch die Angreifer Anwendern JavaScripts unterschieben und im Kontext der Typo3-Site ausführen können. Üblicherweise lassen sich auf diese Weise Zugangsdaten stehlen. Die Fehler finden sich in der Systemerweiterung <span style="font-family: monospace;">felogin</span> und dem Backend-Module <span style="font-family: monospace;">file</span>.<span id="more-543"></span></p>
<p>Beim <span style="font-family: monospace;">felogin</span>-Fehler genügt es bereits, dass ein Opfer einem präparierten Link folgt. Der Fehler in <span style="font-family: monospace;">file</span> lässt sich nach Angaben der Entwickler nur ausnutzen, wenn das Opfer ein Backend-Anwender ist oder detaillierte Informationen über die Verzeichnisstruktur des Servers vorhanden sind.</p>
<p>Betroffen sind die Versionen 4.2.x. Anwender der <span style="font-family: monospace;">felogin</span>-Erweiterung sollten ihr System alsbald aktualisieren. Darüber hinaus erschien eingangs der Woche ein <a rel="external" href="http://typo3.org/teams/security/security-bulletins/typo3-20081110-2" target="_blank">Sammelbericht</a> über Sicherheitslücken in verschiedenen Typo3-Erweiterungen anderer Hersteller.</p>
<p>Quelle: <a title="heise.de" href="http://www.heise.de/newsticker/Sicherheits-Update-fuer-Typo3--/meldung/118835" target="_blank">heise.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://xobo.cc/2008/11/sicherheits-update-fur-typo3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

