aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1720.wml
blob: ba0ac853f11fbd676edb5de66ba635b7b09536ad (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
#use wml::debian::translation-check translation="efe2a380651d51ff9da2564cfbc4359842f9b975" maintainer="Lev Lamberov"
<define-tag description>несколько уязвимостей</define-tag>
<define-tag moreinfo>
<p>В TYPO3, инфраструктуре управления веб-содержимым, было обнаружено
несколько удалённых уязвимостей.</p>

<p>Маркус Краузе и Михаэль Штуки из команды безопасности TYPO3
обнаружили, что механизм jumpUrl раскрывает секретные хеши, позволяя
удалённому злоумышленнику обходить управление доступом путём отправки корректного
значения в качестве параметра URL, что позволяет считывать содержимое
произвольных файлов.</p>

<p>Йелмер де Хен и Дмитрий Дулепов обнаружили многочисленные случаи
межсайтового скриптинга в интерфейсе пользовательского движка, которые позволяют
удалённым злоумышленникам вводить произвольный веб-сценарий или код HTML.</p>

<p>Поскольку вполне вероятно, что ваш ключ шифрования был раскрыт,
настоятельно рекомендуется изменить ключ шифрования с помощью инструмента установки
после установки данного обновления.</p>

<p>В стабильном выпуске (etch) эти проблемы были исправлены в
версии 4.0.2+debian-8.</p>

<p>В тестируемом выпуске (lenny) эти проблемы были исправлены в
версии 4.2.5-1+lenny1.</p>

<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 4.2.6-1.</p>

<p>Рекомендуется обновить пакет typo3.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1720.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy