Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten Ansicht
  #1  
Alt 04.07.07, 08:30
Benutzerbild von Cybersmog
TYPO3 Forum Team
Moderator
 
Registriert seit: 24.02.06
Alter: 31
Beiträge: 1.691
Ausrufezeichen Schwere Sicherheitslücke in MySQLDumper (sowohl Extension als auch Standalone)

Hier der aktuelle Hinweis auf das neue Bulletin des TYPO3 Security Teams:
http://typo3.org/teams/security/secu...o3-20070703-1/

Das Security Team empfiehlt, die Extension zu deaktivieren und dann vom Server zu löschen, da es momentan keine sichere Version gibt und die Autoren nicht reagieren. Aus dem TER wurde MySQLDumper vorläufig entfernt.

Weitere Infos gibts auch in BugTraq:
SecurityFocus

Gruß
Peter
__________________
Erstes TYPO3camp in München vom 29.-31. August 2008. Die Anmeldung ist ab sofort offen! Mehr Infos: typo3camp-munich.mixxt.de

An eagle soars, but a weasel never gets sucked into a jet engine!
TYPO3 schreibt sich TYPO3!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Sponsored Links
  #2  
Alt 06.07.07, 20:54
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 23
Beiträge: 1.695
josDesign eine Nachricht über Skype™ schicken

Danke für den Tipp!

Habe hier eine evtl. Lösung entdeckt: Paules-PC-Forum.de :: - - Sicherheitslücke in MySQLDumper
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 06.07.07, 23:26
Benutzerbild von mic_jan
TYPO3 Forum Team
Administrator
 
Registriert seit: 05.09.04
Ort: Köln
Beiträge: 1.402

Auf MySQLDumper - Sichern von MySQL-Datenbanken (z.B. Foren, Gästebücher und Onlineshops) gibt es eine neue Version, die diese Sicherheitslücke nicht aufweist. Aber bisher nur standalone... also mir reicht das...

Lieben Gruss,

Michael
__________________
Aus gegebenem Anlass mal eine neue Signatur:
Kein Support per PN!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 09.07.07, 08:08
Benutzerbild von Cybersmog
TYPO3 Forum Team
Moderator
 
Registriert seit: 24.02.06
Alter: 31
Beiträge: 1.691

Hm, ich finde es bedauerlich, dass offensichtlich erst durch den öffentlichen Druck der Veröffentlichung durch das TYPO3 Sicherheitsteam was passiert ist, denn die Entwickler waren ja schon länger informiert. Wenn man sich die mysqldumper Webseite so anschaut, muss man erst ins Support Forum gehen, um was zu dem Thema zu fiden. Verantwortungsvolle Programmierer sollten etwas offensiver mit solchen Themen umgehen, auch wenn es an der eigenen Ehre kratzt.

Just my 2 cents.
Peter
__________________
Erstes TYPO3camp in München vom 29.-31. August 2008. Die Anmeldung ist ab sofort offen! Mehr Infos: typo3camp-munich.mixxt.de

An eagle soars, but a weasel never gets sucked into a jet engine!
TYPO3 schreibt sich TYPO3!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 09.07.07, 11:36
Benutzerbild von mstuebner
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.09.04
Ort: 84424 Isen b. Dorfen
Alter: 40
Beiträge: 2.141
mstuebner eine Nachricht über Skype™ schicken

Zitat:
Zitat von Cybersmog Beitrag anzeigen
Verantwortungsvolle Programmierer sollten etwas offensiver mit solchen Themen umgehen, auch wenn es an der eigenen Ehre kratzt.
Tut es ja nicht mal, denn wer programmiert macht auch Fehler.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge anzufügen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are An


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MySQLDumper steffenK Deine TYPO3 Extension 7 31.05.07 06:24
Sicherheitslücke RTE ghoti TYPO3 4.x Rich Text Editor 3 21.12.06 11:27
Sicherheitslücke pinkpanther TYPO3 4.x Installation und Updates 2 08.06.06 18:04
Schwere probleme mit htmlarea cordes TYPO3 3.x Fragen und Probleme 0 04.02.06 21:04


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr.


Powered by vBulletin® Version 3.6.8 Patch Level 2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0
Template-Modifikationen durch TMS