Spammer mißbrauchen Typo3

Eines der beliebtesten Content-Management-Systeme, Typo3, konnte zuletzt offenbar dazu ausgenutzt werden, um Spam-E-Mails zu versenden. Anwendern von Typo3 wird deswegen zu einem möglichst baldigen Umstieg auf die Version 4.0.5 geraten.
Möglich machte die Spam-Lücke dies ein von den Entwicklern nicht näher beschriebener Fehler in der Form-Engine des populären CMS. Die Vorgehensweise war recht simpel: Beliebige Header wurden einfach in die Mails eingeschleust.

Betroffen sind Versionen bis 4.0.4, sowie 4.1 beta und 4.1 RC1. In Version 4.0.5 ist der Fehler behoben.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben