Moin,

für T3ler, die es noch nicht gesehen haben:

http://typo3.org/teams/security/secu...3-sa-2010-020/

Grob erklärt wird das z. B. hier.

//Stefan