
Tja, wenn man vom Teufel spricht. Gerade erst wurde das TYPO3 Security Cookbook veröffentlicht, um TYPO3-Websites noch sicherer zu machen. Jetzt gibt das Security Team bekannt, dass Andriu Isenring Ritsch eine Sicherheitslücke im TYPO3-Kern entdeckt wurde.
Die Lücke betrifft den backURL-Parameter. Dieser wird in der aktuellen TYPO3-Version nicht ausreichend verarbeitet, sodass …
TYPO3 ist von Haus aus recht sicher. Zumindest sind bisher keine großen Sicherheitslücken bekannt geworden. Dennoch gibt es einige Punkte zu beachten und Einstellungen, die das Sicherheitsniveau von TYPO3 noch erhöhen.
Ekkhard Gümbel und Michael Hirdes haben jetzt eine kompakte, englischsprachige Anleitung veröffentlicht, worauf man achten und welche Schrauben man drehen …