Wordpress Sicherheitslücken
In der Wordpress-Software wurden einige Sicherheitslücken gefunden. Bis zur Behebung dieser sollten Kommentare manuell freigeschaltet werden, um schadhaften Code auszufiltern. Gleichzeitig kann man diese auch erstmal durch Codeänderungen fixen. Mehr gibts bei Heise: Sicherheitslücken im Blog-System Wordpress.
3 Kommentare
Die Kommentarfunktion ist zur Zeit leider deaktiviert.






- 


Kommentare nur administriert
Falls sich jemand wundern sollte, warum die Kommentare nun administriert werden, hier der Grund. Sobald es einen Patch gibt, der die Löcher stopft, kehren wir zum Normalbetrieb zurück.
…
Och noe, nicht Ihr auch noch.
Eine Sicherheitsluecke, in der ich Administrator sein musz, um Schaden anrichten zu koennen, ist keine. Neo scheint offensichtlich keine Ahnung von Wordpress zu haben und Heise hat die Meldung ungeprueft übernommen.
Insofern wird es wohl auch keinen Patch geben.
[Der „Fix“, den Heise vorschlaegt bringt es uebrigens mit sich, dasz Umlaute und Links in Kommentaren nicht mehr moeglich sind -- einigermaszen unpraktisch]
töst, täßt