26.01.2010, 00:00 Uhr
Plone-CMS liefert XSS-Sicherheitsupdate aus
In Plone 3.3.4 liefern die Entwickler ein Update von Zope auf Version 2.10.11 mit, das eine potenzielle Angriffsstelle im Applicationserver beseitigt. In der Standard-Fehler-Seite von Zope könnten Angreifer eine Lücke für Cross-Site-Scripting-Attacken ausnutzen.
Ein weiteres Problem in der base2-Javascript-Bibliothek kann unter bestimmten Umständen dazu führen, dass das Java-Plugin auf dem PC aktiviert wird und die Java VM gestartet wird. Dieser Fehler wurde mit Plone 3.3.4 aus der Welt geschafft. (ph/phpj) Plone
Ein weiteres Problem in der base2-Javascript-Bibliothek kann unter bestimmten Umständen dazu führen, dass das Java-Plugin auf dem PC aktiviert wird und die Java VM gestartet wird. Dieser Fehler wurde mit Plone 3.3.4 aus der Welt geschafft. (ph/phpj) Plone