Eine Website ist ein laufendes System mit Schnittstellen, Erweiterungen, Zugängen und Daten. Sie erfordert – wie jede andere Software auch – regelmäßiges Monitoring und entsprechende Wartung.
Das zeigt ein aktueller Sicherheitsvorfall, den wir nach der Übergabe durch einen Partner übernommen haben. Der betroffene Fall ist anonymisiert. Einzelne technische und zeitliche Details wurden bewusst verändert, denn entscheidend ist nicht das einzelne, hier betroffene Unternehmen, sondern die Erkenntnis dahinter. Eine bekannte Sicherheitslücke in einer Erweiterung kann ausreichen, um die Unternehmens-Website, parallele Websites und weitere Systeme auf derselben Installation zu gefährden.
Wichtig ist auch die klare Einordnung des Vorfalls, denn TYPO3 selbst war in diesem Fall nicht das Einfallstor. Das zeigt auch wieder, dass das Content Management System TYPO3 im Enterprise-Bereich ein sehr sicheres System für Unternehmen ist. Betroffen war in diesem Fall die Erweiterung Powermail, die häufig für TYPO3 Kontaktformulare eingesetzt wird.




