Aktuelle Diskussion

  • hans: schön schön. endich kapier ich das auch mal *g...
  • Kruze: Das Problem an dem ändern der Uhrzeit it Zwar somit gelöst aber Wenn Man diese Zeilen löscht ändert sich das PM ni...
  • Phil: Gute Anleitung! Darf man fragen ob dazu original MB-Teile verwendet wurden? Ich habe zu dem Thema schon oft gelesen d...
  • Terenz: wow! Klasse Bilder!!...
  • Roman: Fand ich auch gut! Gerne mal wieder, kommst ja sicher zum Oktoberfest nochmal vorbei, was?? :)...

Home » Internet » Gerade am Lesen:

August 12, 2009 Internet 4 Kommentare

wordpress 2.8.4 wurde veröffentlicht um eine weitere Sicherheitslücke der 2.8.3 Version zu flicken.

Zuvor war es Menschen mit bösen Absichten möglich, das Passwort des Admins zurück zusetzen. Die Sicherheitslücke konnte nicht ausgenutzt werden, solange der potentielle Angreifer keinen Zugriff auf das Mailkonto des Admins hat.

Der Admin könnte sich nach einem Angriff nicht in seinen Blog einloggen, bis er das neue Passwort über eMail bekommt.
Es wäre dem Angreifer allerdings nicht möglich gewesen ein neues Passwort zu erstellen, er könnte nur die Passwort-Reset Funktion auslösen und somit dem Admin das aktuelle Konto sperren.

Um diese Sicherheitslücke zu beseitigen installiert das neuste WordPress Update 2.8.4 oder ändert folgenden Code in eurer wp-login.php:

if ( empty( $key ))

in

if ( empty( $key ) || is_array( $key ) )

 

Zusammengetragen aus folgenden Quellen:


Ähnliche Artikel:

  1. WordPress 3.0 wurde veröffentlicht
  2. Wurm attackiert WordPress Blogs
  3. Quick Edit Button für WordPress Artikel
  4. WordPress lokal installieren – XAMPP
  5. iH8sn0w veröffentlicht sn0wbreeze v1.6.1


Dir hat der Artikel gefallen?

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Speakers Corner - {4 Kommentare}


1550 Kommentare zu 355 Artikeln. Schreib mir doch auch etwas - Ich freue mich! :)


Schreib was du denkst!








Verfolge die Diskussion: RSS Kommentare

  1. blog-life.de sagt:

    Ich setze WordPress MU ein, und habe natürlich sofort den PHP Code abgeändert, allerdings wie “Trends” schon schrieb, nervt es mich auch gewaltig, das erst von der 2.8.2 vor 5 Tagen auf 2.8.3 ein Update gefahren wurde.

    Wenn alle 3 – 4 Monate ein Update kommen würde wäre das ja noch im Ramen, aber alle 2 – 3 Tage geht garnicht, ich bin immer noch der Meinung das Bloggen Spass machen sollte, und nicht im Update Wahn enden sollte

    LG

    Jens

    • Roman sagt:

      Hi, ist es schwieriger mit WordPress MU zu updaten? Ich kenne mich damit gar nicht aus.
      Wenn die Updates sehr viele Veränderungen am WordPress Kern durchführen, und somit grundlegende Funktionen verändern würden, könnt ich die Panik vor Updates ja verstehen. Aber da diese nur einen kleinen Code verbessern, freue ich mich dass WordPress hier immer up-to-date bleibt und Verbesserungen sofort nachgeht, anstatt sie auf das nächste Update herauszuschieben.
      Das würde WordPress als Plattform sonst um einiges unsicherer machen…
      Es stimmt, dass WordPress in letzter Zeit sehr viele Updates rausbringt, aber schlimm finde ich das nicht. Da klicke ich einmal auf das Update und fertig ist. Mittlerweile klappt das so gut, dass ich vorher nicht mal mehr ein Backup mache.

      Gruss
      Roman

  2. trends sagt:

    In den letzten Wochen nerven die Updates von WordPress schon etwas! Reicht es jetzt, den Code-Schnipsel zu ändern oder ist das erneute Update zwingend notwendig?

    • Roman sagt:

      Anscheinend sollte man trotz diesem Code updaten. Ist ja eigentlich auch kein großes Problem. Der Code Schnipsel sollte nur vorübergehend seinen Dienst erweisen.

      Grüße
      Roman