<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; Typo3</title>
	<atom:link href="http://tracker.islaserver.com/category/cms/typo3-cms/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>TYPO3 Frontend Users View Extension :: Inyección SQL</title>
		<link>http://tracker.islaserver.com/2008/10/22/typo3-frontend-users-view-extension-inyeccion-sql/</link>
		<comments>http://tracker.islaserver.com/2008/10/22/typo3-frontend-users-view-extension-inyeccion-sql/#comments</comments>
		<pubDate>Wed, 22 Oct 2008 08:26:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Typo3]]></category>
		<category><![CDATA[frontend users view]]></category>
		<category><![CDATA[inyeccion SQL]]></category>
		<category><![CDATA[typo3]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=80</guid>
		<description><![CDATA[Publicado en SecurityFocus esta vulnerabilidad que afecta a la extensión para TYPO3, Frontend Users View una aplicativo que nos permite ver la lista de usuarios o ordenarla por grupos, con funcionalidades de busqueda, datos a mostrar. Motivos del exploit y explicación: Error en la verificación de datos pasados por URL permite la inyección de código, [...]]]></description>
			<content:encoded><![CDATA[<p>Publicado en <a title="TYPO3 Frontend Users View Extension Unspecified SQL Injection Vulnerability" href="http://www.securityfocus.com/bid/31843/info">SecurityFocus</a> esta vulnerabilidad que afecta a la extensión para TYPO3, <span class="title"><a title="typo3.org: Documentation: Frontend Users View (EXT: Front End Users View)" href="http://typo3.org/documentation/document-library/extension-manuals/feusersview/0.1.6/view/1/1/">Frontend Users View</a> una aplicativo que nos permite ver la lista de usuarios</span> o ordenarla por grupos, con funcionalidades de busqueda, datos a mostrar.</p>
<p><span id="more-80"></span></p>
<p><strong>Motivos del exploit y explicación:</strong> Error en la verificación de datos pasados por URL permite la inyección de código, comprometer la aplicación y explotar otras vulnerabilidades a través de la base de datos.</p>
<p><strong>Versiones afectadas:</strong> 0.1.16<strong><br />
</strong></p>
<p><strong>Estado actual y busqueda en Google:</strong> <a title="Google resultados busqueda :: Typo3 Frontend Users View Exploit" href="http://www.google.com/search?q=Typo3+Frontend+Users+View+Exploit">Minimo</a><strong><br />
</strong></p>
<p><strong>Prueba de concepto:</strong> Sin poublicar<strong><br />
</strong></p>
<p><strong>Solución:</strong> No hay solución a la fecha de publicación por parte del desarrollador</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/10/22/typo3-frontend-users-view-extension-inyeccion-sql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TYPO3 Mannschaftsliste Extension (kiddog_playerlist) :: Inyección SQL</title>
		<link>http://tracker.islaserver.com/2008/10/22/typo3-mannschaftsliste-extension-kiddog_playerlist-inyeccion-sql/</link>
		<comments>http://tracker.islaserver.com/2008/10/22/typo3-mannschaftsliste-extension-kiddog_playerlist-inyeccion-sql/#comments</comments>
		<pubDate>Wed, 22 Oct 2008 08:10:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Typo3]]></category>
		<category><![CDATA[inyeccion SQL]]></category>
		<category><![CDATA[Mannschaftsliste]]></category>
		<category><![CDATA[typo3]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=77</guid>
		<description><![CDATA[Publicado en SecurityFocus esta vulnerabilidad que afecta a la extension para Typo3 Mannschaftsliste Extension (Kiddog Playlist), y de la cual no hay solución publicada a la fecha. Motivos del exploit y explicación: Una vez más la falta de comprobación en los datos enviados desde el navegador, hace explotable la aplicación mediante inyección de código SQL. [...]]]></description>
			<content:encoded><![CDATA[<p>Publicado en <a title="TYPO3 Mannschaftsliste Extension Unspecified SQL Injection Vulnerability" href="http://www.securityfocus.com/bid/31844/info">SecurityFocus</a> esta vulnerabilidad que afecta a la extension para <a title="typo3.org: TYPO3 Content Management System - Developer Resource" href="http://typo3.org/">Typo3</a> <a title="typo3.org: Documentation: Mannschaftsliste (kiddog_playerlist)" href="http://typo3.org/documentation/document-library/extension-manuals/kiddog_playerlist/1.0.3/view/1/1/">Mannschaftsliste Extension (Kiddog Playlist)</a>, y de la cual no hay solución publicada a la fecha.</p>
<p><span id="more-77"></span></p>
<p><strong>Motivos del exploit y explicación: </strong>Una vez más la falta de comprobación en los datos enviados desde el navegador, hace explotable la aplicación mediante inyección de código SQL.<strong><br />
</strong></p>
<p><strong>Versiones afectadas: </strong>Todas las versione se enucentran afectadas incluida kiddog_playerlist 1.0.3<strong><br />
</strong></p>
<p><strong>Estado actual y busqueda en Google: </strong><a title="Busqueda en Google :: Mannschaftsliste Extension" href="http://www.google.com/search?q=Mannschaftsliste+Extension">Minimo</a><strong><br />
</strong></p>
<p><strong>Prueba de concepto: </strong>No encontrada<strong><br />
</strong></p>
<p><strong>Solución: </strong>No hay solución por el momento propuesta por los desarrolladores.<strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/10/22/typo3-mannschaftsliste-extension-kiddog_playerlist-inyeccion-sql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Typo3 Boletín de seguridad colectiva TYPO3-20080919-1</title>
		<link>http://tracker.islaserver.com/2008/09/22/typo3-boletin-de-seguridad-colectiva-typo3-20080919-1/</link>
		<comments>http://tracker.islaserver.com/2008/09/22/typo3-boletin-de-seguridad-colectiva-typo3-20080919-1/#comments</comments>
		<pubDate>Mon, 22 Sep 2008 10:54:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Typo3]]></category>
		<category><![CDATA[boletín]]></category>
		<category><![CDATA[multiples]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[typo3]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=56</guid>
		<description><![CDATA[Un boletín de seguridad que reúne varias vulnerabilidades de aplicaciones de terceros para el framework para CMS Typo3 fue publicado recientemente. La lista de extensiones vulnerables es algo extensa, y una vez más las extensiones de terceros son una de la plagas más poderosas para la seguridad en Internet. El boletín comunica la lista de [...]]]></description>
			<content:encoded><![CDATA[<p>Un <a title="TYPO3 Collective Security Bulletin TYPO3-20080919-1: Several vulnerabilities in third party extensions" href="http://typo3.org/teams/security/security-bulletins/typo3-20080919-1/">boletín de seguridad</a> que reúne varias vulnerabilidades de aplicaciones de terceros para el framework para CMS <a title="TYPO3 Content Management System - Developer Resource" href="http://typo3.org/">Typo3</a> fue publicado recientemente.</p>
<p><span id="more-56"></span><br />
La lista de extensiones vulnerables es algo extensa, y una vez más las extensiones de terceros son una de la plagas más poderosas para la seguridad en Internet.</p>
<p>El boletín comunica la lista de extensiones y sus versiones afectadas así como el tipo de vulnerabilidad y su solución.</p>
<p>Todos los datos de la lista se encuentran reportados en <a title="SecurityFocus :: Buscar Typo3 por orden " href="http://search.securityfocus.com/swsearch?query=Typo3&amp;sbm=%2F&amp;submit=Search!&amp;metaname=swishtitle&amp;sort=swishlastmodified">SecurityFocus </a></p>
<ul>
<li>auto BE User Registration (autobeuser) &lt;= 0.0.2</li>
<li>Swigmore institute (cgswigmore) &lt;= 0.1.1</li>
<li>FE address edit for tt_address &amp; direct mail (dmaddredit) &lt;= 0.4.0</li>
<li>File List (file_list) &lt;= 0.2.1</li>
<li>HBook (h_book) &lt;= 2.3.0</li>
<li>Secure Directory (kw_secdir) &lt;= 1.0.1</li>
<li>Simple Random Objects (mw_random_objects) &lt;= 1.0.3</li>
<li>My quiz and poll (myquizpoll) &lt; 0.1.3</li>
<li>Diocese of Portsmouth Church Search (pd_churchsearch) &lt;= 0.2.10</li>
<li>Random Prayer Version 2 (ste_prayer2) &lt;= 0.0.2</li>
<li>Another Backend Login (wrg_anotherbelogin) &lt;= 0.0.3</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/22/typo3-boletin-de-seguridad-colectiva-typo3-20080919-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

