Der freundliche XSS-Wurm für WordPress

Super, wenn Experten Sicherheitslücken für Software finden und gleich eine Möglichkeit dazu, wie sie behoben werden können. Perfekt wird die Sache, wenn die Lücken in der Art gestaltet sind, dass sie automatisch behoben werden können. Für Benjamin Flesch ist das sicherlich eine tolle Reputation als Sicherheitsexperte. Wenn man dem Wurm vertraut und die Lücken automatisch [...]

WordPress Statistik Plugin mit Sicherheitslücke

Wer das WordPress Statistik Plugin von Automattic nutzt, sollte schnell ein update durchführen. Die Version 1.1 ist betroffen und sollte durch die Version 1.1.1 ersetzt werden. [via blogsecurity]

Testen Sie Ihr WordPress auf Sicherheit!

Blogsecurity bietet einen online WordPress-Scanner an, der sehr komfortabel mitteilt, ob Ihre WordPress-Installation veraltet, unsicher oder anderweitig angreifbar ist. WP-Scanner kann hier aufgerufen werden.

Sicherheitslücke bei WordPress 2.2

WordPress in der Version 2.2 hat eine Sicherheitslücke. Die Funktion wp_suggestCategories in der xmlrpc.php kann dazu mißbraucht werden eine SQLInjection durchzuführen. Wenn ich jetzt besser Spanisch könnte, dann könnt ich auch schreiben, wie man die Lücke schließt. Siehe unten… Ein Update wird sicher bald kommen… Mehr dazu bei Milworm. Update: Auf Blog Ssecurity findet man [...]

Plugin Übersicht des WordPress Plugin Karnevals

Michael Wöhrer vom sw-guide hat ein Ranking der am häufigsten erwähnten Plugins erstellt und hier liegt das Statistiktool Semmelstatz ganz vorne. Hier findet man nochmal eine Übersicht aller am Plugin Karneval teilnehmenden Beiträge. Man findet da echt ein paar echt tolle Plugins drunter. Der Wendländer: Meine besten Plugins für WordPress dynamicinternet: Meine liebsten WordPress Plugins [...]

WordPress spielt jetzt Saxophon

WordPress geht in eine neue Runde. Die Open Source Blog Software ist in neuer Version 2.2 erschienen. Version 2.1 hieß “Ella” und die neue wurde nach dem Saxophonisten Stan Getz einfach “Getz” genannt. Was hat sich geändert zu 2.1? 244 Bugtickets wurden geschlossen Widgets sind jetzt direkt im Code eingebaut, man braucht kein Plugin mehr [...]

WordPress und Sicherheitsproblem, XSS-Lücke

Bei Heise gab es eine Meldung über eine ausnutzbare XSS-Lücke, die einige Wordpress-Themes betrifft.

Pages: Prev 1 2 3 4 5 Next
Beiträge Beiträge

Beiträge | Kommentare

Enter your email address:

Delivered by FeedBurner