Toute l'actualité du CMS TYPO3, typoscripts, extensions, liens et téléchargements
Nous sommes le 03/09/2010
Alerte : Important security warning [EDIT]
This is an important security warning. You are receiving it because your email address is registered on the TYPO3.org website.
We have to inform you that an unauthorized person has gained administrative access to the TYPO3.org website.
The offender had access to website user details including their passwords, and there have been reports of this data being used to access other websites. It also has to be expected that the data may have been disclosed to third parties.
The attacker has been identified, and the TYPO3 Association has started to take legal action on the issue.
Important!
IF YOU HAVE USED THE SAME PASSWORD ON ANY OTHER SITE, PLEASE CHANGE IT IMMEDIATELY!
Bref, attention donc, si vous vous êtes enregistré sur le site typo3.org ! Modifiez éventuellement le mot de passe de votre messagerie si vous avez par exemple utilisé le même mot de passe. D'ailleurs, actuellement, il est impossible de se connecter sur typo3.org. Un message nous invite à revenir plus tard... Peut-être liée à la faille du Core qui affecte les versions 4.2.2 ?
[EDIT] A priori, le mot de passe de l'administrateur était trop simple. Merci à Jean Gaël pour l'info
Commentaires
Yannick
vendredi, 14-11-08 18:07
On ne sait jamais.. peut être qu'ils ont pas cryptés en md5 les mots de passe frontend de tous les users ;)
Christian
vendredi, 14-11-08 15:16
Merci pour l'info ;)
jean-gael
vendredi, 14-11-08 15:04
Non comme spécifié sur le site typo3-unleashed.net c'est à cause d'un mot de passe un peu faible d'un administrateur.
Les mots de passes sont en MD5 mais avoir la liste des mots de passe même en MD5 permet de tenter tranquillement des attaques en force brute
Laisser un commentaire
Les dernières actualités
[12/11/09] Edition frontend : quelques captures
[09/11/09] Dernière beta avant la RC pour TYPO3 4.3
[23/10/09] TYPO3 4.2.10 and 4.1.13 disponibles
[22/10/09] Sortie de la beta 2 pour TYPO3 4.3
[10/10/09] Preview de la 4.3 beta 1
[01/10/09] TYPO3 4.3.0 beta 1
[01/10/09] FLOW3 alpha 5 disponible
[28/09/09] TYPO3 4.2.9 ... la 4.3.0 approche
[18/09/09] TYPO3 et Apache Solr
[08/09/09] FLOW3 Alpha 4
[01/09/09] Du retard pour la beta 1 de TYPO3 4.3
[26/08/09] TYPO3 4.3 finale... c'est pour quand ?