WordPress 2.8.6 ist da!

Das Sicherheitsupdate auf WordPress 2.8.6 beseitigt zwei Lücken, die allerdings nur von registrierten und eingeloggten Benutzern ausgenutzt werden können.

Golem schreibt:

Bei den beseitigten Problemen handelt es sich zum einen um eine XSS-Verwundbarkeit in “Press This”, die von Benjamin Flesch entdeckt wurde. Zum anderen gibt es unter bestimmten Apache-Konfigurationen ein Problem beim Upload von Dateien. Wie Dawid Golunski herausfand, kann diese Sicherheitslücke mit präparierten Dateinamen ausgenutzt werden.

Ein rasches Update wird trotzdem empfohlen! Updateinformationen findet ihr hier auf englisch bzw. hier auf deutsch.

Beliebte Beiträge:
1 Star2 Stars3 Stars4 Stars5 Stars (2 votes, average: 3.50 out of 5)
Loading ... Loading ...

4 Reaktionen zu “WordPress 2.8.6 ist da!”

  1. 1 Gucky

    Da sieht man mal wieder, daß man nicht jedes Update unbedingt mitmachen muß… :doh:
    Ich bin in meinem Blog der einzige User und habe keine registrierten Benutzer ! :???:

    AntwortenAntworten
  2. 2 Offizieller Kommentar Michael

    @Gucky: Schaden tut es ja trotzdem nicht und auf WPD gibt es ja die fix-Pakete. Raufgeladen und gut ists.

    AntwortenAntworten
  3. 3 beste flatrate

    ich hab noch immer alte ungehackte 2.7er laufen – und das war lange zeit davor 2.5, 2.6 hatte ich auch vollkommen ausgelassen – dafür mach ich backups und selbst wenn gehackt wird is nich allzu schlimm^^ :;):

    AntwortenAntworten
  4. 4 Dirk Gold

    Irgendwie kommt es einem bei Wordpress langsam vor wie bei Microsoft der ja auch die Enduser immer erst die Fehler finden läst. :irre:
    Wenigstens geht das Updaten mittlerweile fast automatisch
    :hurra:

    AntwortenAntworten

Einen Kommentar schreiben

::D: 
:XD: 
:ugly: 
:;): 
::): 
:sad2: 
:roll: 
::P: 
:ups: 
::o: 
:freu: 
:freu2: 
:lachtot: 
:motz: 
:shocked: 
:???: 
:skepsis: 
:irre: 
:hilfe: 
:wallbash: 
:god: 
::(: 
:zensur: 
:hurra: 
:bravo: 
:pfeif: 
:ja: 
:nein: 
:maul: 
:doh: 
:girl: 
:winken: 
 

Du akzeptierst mit dem Absenden meine Datenschutzerklärung!


Abonnieren ohne einen Kommentar abzugeben


Smilie-Album