WordPress 2.6.3 ist da!

Es gab eine kleine Sicherheitslücke im Feed-Fetcher (das Teil holt die News, die man im Dashboard sieht) von WordPress. Wer schnell updaten will, braucht nicht lange zu warten und muss nur zwei Dateien aktualisieren:

  • wp-includes/class-snoopy.php
  • wp-includes/version.php

Das wars auch schon.

PS: Da hätten sie auch gleich den Flash-Uploader mit reparieren können. :;):

*Nachtrag*

Und weil es so schön war, hat man im lokalisierten Standard-Theme noch eine XSS-Lücke entdeckt und behoben.

Dieser Beitrag wurde unter WordPress abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

5 Antworten zu WordPress 2.6.3 ist da!

  1. Puh sagt:

    PS: Da hätten sie auch gleich den Flash-Uploader mit reparieren können. :;):

    Genau das habe ich mir auch gedacht, vor allem weil da bestimmt auch nur eine Datei ausgetauscht werden muss.

    Im Übrigen ist im Update auch noch eine neue sidebar.php fürs Standard Theme dabei, warum auch immer.

  2. michael sagt:

    Vermutlich hebt man sich das für 2.7 auf.

  3. David sagt:

    …ich dachte der Bug mit dem Flash-Uploader liegt am Flash Player 10?
    Habe extra ein Downgrade auf den 9er durchgeführt, seither funktionierts bei mir wieder prima.

  4. michael sagt:

    Das kann ich nicht genau beantworten, aber du kannst ja den Browser-Upload verwenden, der funktioniert und das ist allemal sicherer als nur deswegen die unsichere 9er Version von Flash zu verwenden.

  5. Pingback: Wordpressupdate (2.6.3) schnell gemacht « Liomans Blog

Kommentare sind geschlossen.