Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: Wo Poste ich Sicherheitslücke in Extension?

      
  1. #1
    Forum Freak
    Registriert seit
    11.04.2006
    Alter
    34
    Beiträge
    602

    Frage Wo Poste ich Sicherheitslücke in Extension?

    Hallo,

    wir haben in einer Extension eine Sicherheitslücke entdeckt und würden das hier gerne Melden ist das hier ok?

    Wir haben für uns diese Extension auch gefixt falls jemand interesse daran hat würde ich das dann auch gerne hier Posten.

    Grüße typonewbe

  2. #2
    TYPO3 Forum Team Moderator Avatar von Cybersmog
    Registriert seit
    24.02.2006
    Alter
    36
    Beiträge
    3.071
    Nein, bitte nicht hier posten sondern direkt an den Extension Autor und das TYPO3 Security Team melden.

    Gruß
    Peter
    Du verdienst Geld mit TYPO3?
    Schonmal überlegt, ob du auch was an die Community zurückgeben kannst?
    Werde Mitglied in der TYPO3 Association! TYPO3 - inspiring people to share!

  3. #3
    TYPO3 Forum Team
    Entwickler der rg Extensions
    Avatar von just2b
    Registriert seit
    03.11.2004
    Alter
    30
    Beiträge
    3.632
    und auch nicht weitersagen, nicht auf die eigene website stellen und sonst wo posten!

    georg

  4. #4
    TYPO3 Forum Team Administrator
    Registriert seit
    23.03.2007
    Beiträge
    806
    Zitat Zitat von just2b Beitrag anzeigen
    und auch nicht weitersagen, nicht auf die eigene website stellen und sonst wo posten!

    georg
    Ausser natürlich, das Sicherheitsteam würde nicht reagieren in einer vernünftigen Zeit. Denn dann wäre diese Sicherheitspolitik ziemlich strub. (Meine Meinung)
    Bitte markiere Deinen Thread als Gelöst, sobald er es ist! Und so geht's...

  5. #5
    TYPO3 Forum Team
    Entwickler der rg Extensions
    Avatar von just2b
    Registriert seit
    03.11.2004
    Alter
    30
    Beiträge
    3.632
    Zitat Zitat von Phlogiston Beitrag anzeigen
    Ausser natürlich, das Sicherheitsteam würde nicht reagieren in einer vernünftigen Zeit. Denn dann wäre diese Sicherheitspolitik ziemlich strub. (Meine Meinung)
    damit dann ein angreifer schneller zugriff auf die lücke hat als wer, der die extension einsetzt.. naja weiß nicht...

  6. #6
    TYPO3 Forum Team Moderator Avatar von Cybersmog
    Registriert seit
    24.02.2006
    Alter
    36
    Beiträge
    3.071
    Ich denke, dass man dem Security Team nicht gerade Untätigkeit vorwerfen kann.

    Gruß
    Peter
    Du verdienst Geld mit TYPO3?
    Schonmal überlegt, ob du auch was an die Community zurückgeben kannst?
    Werde Mitglied in der TYPO3 Association! TYPO3 - inspiring people to share!

  7. #7
    TYPO3 Forum Team Administrator
    Registriert seit
    23.03.2007
    Beiträge
    806
    Zitat Zitat von just2b Beitrag anzeigen
    damit dann ein angreifer schneller zugriff auf die lücke hat als wer, der die extension einsetzt.. naja weiß nicht...
    gegenseite: Damit alle, die die Extension einsezten nichts davon wissen und daher angegriffen werden können.

    Na ja die Zeitspanne sollte halt einfach sehr klein sein. Üblich ist glaube ich ein bis wenige Tage bei anderen Projekten...
    Bitte markiere Deinen Thread als Gelöst, sobald er es ist! Und so geht's...

  8. #8
    TYPO3 Forum Team Administrator
    Registriert seit
    23.03.2007
    Beiträge
    806
    Zitat Zitat von Cybersmog Beitrag anzeigen
    Ich denke, dass man dem Security Team nicht gerade Untätigkeit vorwerfen kann.

    Gruß
    Peter
    Na ja, ich hatte mal was eingesendet und bis heute nichts davon gehört. Hängt aber vielleicht damit zusammen, dass es im Rahmen dieser Suchaktion war.
    Bitte markiere Deinen Thread als Gelöst, sobald er es ist! Und so geht's...

  9. #9
    TYPO3 Forum Team
    Entwickler der rg Extensions
    Avatar von just2b
    Registriert seit
    03.11.2004
    Alter
    30
    Beiträge
    3.632
    Zitat Zitat von Phlogiston Beitrag anzeigen
    Na ja, ich hatte mal was eingesendet und bis heute nichts davon gehört. Hängt aber vielleicht damit zusammen, dass es im Rahmen dieser Suchaktion war.
    dann nachhaken. die machen das auch in ihrer unbezahlten freizeit und gerade die suchaktion hat ihnen einiges an arbeit geschaffen :(

  10. #10
    Forum Freak
    Registriert seit
    11.04.2006
    Alter
    34
    Beiträge
    602

    Daumen hoch

    Hallo Typofreunde,

    na ein Glück das ich vorher gefragt habe wollte es eigentlich so posten.

    Da mein Englisch nicht gerade das beste ist werd ich wohl bissl brauchen um das Problem zu schildern und dem Security Team zukommen lassen.

    Danke für die Infos.

    Grüße typonewbe

 

 
Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Facebook Kommentare

Ähnliche Themen

  1. Sicherheitslücke in srfeuserregister ?
    Von TimS im Forum TYPO3 4.x FE-User
    Antworten: 1
    Letzter Beitrag: 05.10.2007, 14:44
  2. Antworten: 4
    Letzter Beitrag: 09.07.2007, 11:36
  3. Neue Sicherheitslücke
    Von tom im Forum TYPO3 4.x Installation und Updates
    Antworten: 0
    Letzter Beitrag: 22.02.2007, 07:15
  4. Sicherheitslücke RTE
    Von ghoti im Forum TYPO3 4.x Rich Text Editor
    Antworten: 3
    Letzter Beitrag: 21.12.2006, 11:27
  5. Sicherheitslücke
    Von pinkpanther im Forum TYPO3 4.x Installation und Updates
    Antworten: 2
    Letzter Beitrag: 08.06.2006, 18:04

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74