Portal > Foren > Ankündigungen, News und Feedback > Nachrichten > Update für Wordpress erschienen
Antwort
 
Themen-Optionen Thema durchsuchen
Alt 30.10.2006, 18:25 Nach oben    #1
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.379
Standard Update für Wordpress erschienen

golem.de berichtet:

Wordpress 2.0.5 ist erschienen. Wie eigentlich immer gilt, dass ein Update sinnvoll ist, da sicherheitskritische Lücken geschlossen wurden.

die download-Zahl von bisher rund 1,2 Millionen kann hier erhöht werden:
http://wordpress.org/download/
Jann Hendrik ist gerade online  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 06.01.2007, 20:22 Nach oben    #2
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.516
Standard

Alle Versionen einschließlich WP 2.0.5 enthalten zwei signifikante Sicherheitslöcher.
Zum Einen ist es möglich über die mbstring-Erweiterung von PHP schädlicher Code auszuführen
Zitat:
WordPress prüft zwar alle eingehenden Zeichenketten bei Trackbacks, die von anderen Seiten auf Blog-Einträge verweisen, ob sie verbotene SQL-Kommandos enthalten, allerdings erledigt die Software dies, bevor die mbstring-Konvertierung läuft. Ein Beispiel-Exploit schafft es so, zuerst die Warnmeldungen an den Andministrator abzuschalten, um dann die Hash-Werte der Passwörter auszulesen.
zum Anderen existiert eine Cross Site Scripting-Schwachstelle, da der CSRF-Schutz von WordPress fehlerbehaftet ist.

Die aktuelle Version 2.0.6 soll nicht betroffen sein.

Quelle: http://www.heise.de/newsticker/meldung/83280

Links zu den Originalmeldungen der Schwachstellen:
http://www.hardened-php.net/advisory_012007.140.html
http://www.hardened-php.net/advisory_012007.141.html
Ben ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Java SE 1.6 Update 2 von Sun veröffentlicht Ben Nachrichten 0 06.07.2007 13:11
Update der Forensoftware auf Version vB 3.6.2 Ben Archiv 0 13.10.2006 00:15
Wordpress 2.0.4 veröffentlicht - Bugfix release Ben Nachrichten 0 01.08.2006 00:32
Firefox 1.5.0.1 erschienen Jann Hendrik Nachrichten 23 13.02.2006 10:33
Update der Forensoftware auf Version vB 3.5.3 Ben Archiv 0 05.01.2006 16:54


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:31 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45