Super, wenn Experten Sicherheitslücken für Software finden und gleich eine Möglichkeit dazu, wie sie behoben werden können. Perfekt wird die Sache, wenn die Lücken in der Art gestaltet sind, dass sie automatisch behoben werden können. Für Benjamin Flesch ist das sicherlich eine tolle Reputation als Sicherheitsexperte. Wenn man dem Wurm vertraut und die Lücken automatisch [...]
Wer das WordPress Statistik Plugin von Automattic nutzt, sollte schnell ein update durchführen. Die Version 1.1 ist betroffen und sollte durch die Version 1.1.1 ersetzt werden. [via blogsecurity]
Blogsecurity bietet einen online WordPress-Scanner an, der sehr komfortabel mitteilt, ob Ihre WordPress-Installation veraltet, unsicher oder anderweitig angreifbar ist. WP-Scanner kann hier aufgerufen werden.
WordPress in der Version 2.2 hat eine Sicherheitslücke. Die Funktion wp_suggestCategories in der xmlrpc.php kann dazu mißbraucht werden eine SQLInjection durchzuführen. Wenn ich jetzt besser Spanisch könnte, dann könnt ich auch schreiben, wie man die Lücke schließt. Siehe unten… Ein Update wird sicher bald kommen… Mehr dazu bei Milworm. Update: Auf Blog Ssecurity findet man [...]
Michael Wöhrer vom sw-guide hat ein Ranking der am häufigsten erwähnten Plugins erstellt und hier liegt das Statistiktool Semmelstatz ganz vorne. Hier findet man nochmal eine Übersicht aller am Plugin Karneval teilnehmenden Beiträge. Man findet da echt ein paar echt tolle Plugins drunter. Der Wendländer: Meine besten Plugins für WordPress dynamicinternet: Meine liebsten WordPress Plugins [...]
WordPress geht in eine neue Runde. Die Open Source Blog Software ist in neuer Version 2.2 erschienen. Version 2.1 hieß “Ella” und die neue wurde nach dem Saxophonisten Stan Getz einfach “Getz” genannt. Was hat sich geändert zu 2.1? 244 Bugtickets wurden geschlossen Widgets sind jetzt direkt im Code eingebaut, man braucht kein Plugin mehr [...]
Bei Heise gab es eine Meldung über eine ausnutzbare XSS-Lücke, die einige Wordpress-Themes betrifft.