Blogsecurity bietet einen online Wordpress-Scanner an, der sehr komfortabel mitteilt, ob Ihre Wordpress-Installation veraltet, unsicher oder anderweitig angreifbar ist.
WP-Scanner kann hier aufgerufen werden.
Monika von webdesign-in feiert ihren Blog-Geburtstag und verteilt deshalb ein Stöckchen, das ich einfach mal bei Jörg aufnehme.
1. Frage: Seit wann bloggst Du und macht es Dir immer noch Spaß?Ich hab’ im April 2005 damit unter http://wissenmachtnix.blogtiger.de begonnen, nachdem mir Siegfried Hirsch sehr viel dazu erzählt hat. Im November bin ich dann auf die eigene [...]
Wordpress in der Version 2.2 hat eine Sicherheitslücke.
Die Funktion wp_suggestCategories in der xmlrpc.php kann dazu mißbraucht werden eine SQLInjection durchzuführen.
Wenn ich jetzt besser Spanisch könnte, dann könnt ich auch schreiben, wie man die Lücke schließt. Siehe unten… Ein Update wird sicher bald kommen…
Mehr dazu bei Milworm.
Update: Auf Blog Ssecurity findet man die Infos [...]