Wordpress 2.6.2 veröffentlicht [Update]

Wieder wurde eine neue Bugfix-Version der bekannten Blogsoftware veröffenlicht. Dieses mal wurde auch eine Sicherheitslücke geschlossen, die es bei offener Userregistrierung erlaubt hätte, sich einen neuen Benutzer zu erstellen, der wiederrum die Zurücksetzung des Passworts bei einem anderen Benutzer auslöst. Das für diesen Benutzer widerrum automatisch generierte Passwort hätte sich aufgrund einer anderen Schwäche erraten können, um dann so den Account übernehmen zu können. Darüber hinaus wurden natürlich auch noch weitere Fehler behoben. Allen Blogbetreibern wird es ausdrücklich empfohlen, dass Update durchzuführen, besonders, wenn die Benutzerregistrierung im betreffenden Blog aktiviert ist.

UPDATE: Mittlerweile gibt es auch ein Upgradepaket und eine neue Version der DE-Edition.

  • Digg
  • Technorati
  • Wikio
  • del.icio.us
  • Facebook
  • MySpace
  • Twitter
  • Google Bookmarks
  • MisterWong.DE
  • Identi.ca
  • Slashdot
  • Yigg
  • StumbleUpon
  • email
  • RSS
  • PDF

Ähnliche Artikel:

2 Kommentare

  1. Dunkelangst:

    Hi!

    Danke für den Hinweis! Ich möchte an dieser Stelle auch auf meine Allgemein gültige Upgrade Anleitung [1] hinweisen, damit auch wirklich nichts schief geht.

    [1]: http://www.dunkelangst.org/wiki/index.php/WordPress_Upgraden

    Gruß
    Helmut

  2. Helmut:

    Danke für den Hinweis. Ich betreue mit meinem eigenen mittlerweile 3 Wordpress-Blogs, so dass das Update für mich mittlerweile eine Selbstverständlichkeit darstellt. Aber der Eine oder Andere wird die Anleitung sicherlich gebrauchen können.

Trackbacks/Pingbacks