OTRS Freebies sind nützliche kleine Pakete, die die Arbeit mit OTRS noch angenehmer und geschmeidiger machen. Mit unserem Freebie #2 könnt Ihr Kunden und/oder Agenten für einen bestimmten Zeitraum eine frei konfigurierbare Botschaft anzeigen lassen.

Sicherheits-Update für OTRS Framework

Mit dem OTRS Security Advisory 2018-06 wurde heute ein Sicherheits-Update für OTRS 6 veröffentlicht. Das neue Release behebt folgende Sicherheitslücke:

 

Sicherheitslücke

Die im OTRS Security Advisory 2018-06 beschriebene Sicherheitslücke ermöglicht folgendes Szenario: Schickt ein Angreifer  eine E-Mail mit einem manipulierten Link an OTRS oder einen OTRS Agenten und wird dieser von einem angemeldeten OTRS Benutzer geöffnet, so könnte dies zur Ausführung von JavaScript im OTRS-Kontext führen.

 

Betroffene Versionen

Betroffen sind OTRS-Installationen der Versionen OTRS 6.0.x bis einschließlich 6.0.11.

Wenn Sie  eine dieser Versionen in Betrieb haben, empfehlen wir ein Update auf das aktuellste OTRS Release.

 

Beheben der Sicherheitslücke

Die Sicherheitslücke kann ganz einfach durch ein Update auf das letzte OTRS Release behoben werden.

Detaillierte Informationen zu den Neuerungen in Version 6.0.12 finden Sie in den Release Notes.

Das letzte OTRS Release finden Sie hier.

 

Offizielles Advisory

Security Advisory 2018-06

 

Bei Problemen oder Fragen kontaktieren Sie uns bitte einfach. Gerne richten wir Ihnen Ihr System so ein, wie Sie es wünschen.
Im Rahmen unserer Supportverträge beheben wir auch alle Sicherheitslücken.