Tja, in dem Fall hilft wohl nicht mal der sonst übliche Rat, auch Web-Applikationen stets auf dem neuesten Stand zu halten...
Wordpress 2.1.2 (=aktuelle Version!) mit mehreren Sicherheitslücken
-
- Administrator
- Posts: 2635
- Joined: 2004-01-21 17:44
Wordpress 2.1.2 (=aktuelle Version!) mit mehreren Sicherheitslücken
Im heutigen GLSA wurde auf mehrere Sicherheitslücken im aktuellen Wordpress-Release hingewiesen (siehe http://www.gentoo.org/security/en/glsa/ ... 703-23.xml). Da für diese Lücken momentan keine Patches verfügbar sind, wird in dem Security Advisory sogar die Deinstallation von Wordpress empfohlen....
Tja, in dem Fall hilft wohl nicht mal der sonst übliche Rat, auch Web-Applikationen stets auf dem neuesten Stand zu halten...
Tja, in dem Fall hilft wohl nicht mal der sonst übliche Rat, auch Web-Applikationen stets auf dem neuesten Stand zu halten...
-
- Administrator
- Posts: 5924
- Joined: 2004-05-23 12:53
Re: Wordpress 2.1.2 (=aktuelle Version!) mit mehreren Sicherheitslücken
Hach ja Wordpress, das WUFTPD unter den Blogsystemen...
Es handelt sich "nur" um XSS-Lücken, d. h. das System auf dem Wordpress läuft ist nicht betroffen, die Besucher des Blogs hingegen schon. mod_security bringt in diesem Fall auch einiges, da die schädlichen Inputs damit gefiltert werden können.
Es handelt sich "nur" um XSS-Lücken, d. h. das System auf dem Wordpress läuft ist nicht betroffen, die Besucher des Blogs hingegen schon. mod_security bringt in diesem Fall auch einiges, da die schädlichen Inputs damit gefiltert werden können.