In TYPO3 4.2.9 und 4.1.12 wurden schwerwiegende Sicherheitslücken entdeckt, welche ein sofortiges Update auf die Version 4.2.10 oder 4.1.13 nötig machen. Es handelt sich bei den Lücken um sogenannte "Cross Site Scripting" (CSS) Lücken, welche ein Angreifer von aussen ausnutzen kann und SQL-Injection Fehler.
Ein Update auf Version 4.2.10 oder 4.1.13 können Sie über unseren Symlink Wizard anstoßen. Dort steht die neue Version bereits zur Verfügung. Setzen Sie bereits die Version 4.2.x ein, so müssen Sie nach dem einstellen des Symlinks nichts mehr tun. Das Update ist damit erledigt.
Können oder wollen Sie das Update nicht selbst durchführen, sei an dieser Stelle auf unseren
Update Service verwiesen.
Hier noch zur Vollständigkeit die Meldung des TYPO3 Security Teams:
typo3.org/teams/security/security-bulletins/typo3-sa-2009-016/