WordPress Sicherheitslücken

In der WordPress-Software wurden einige Sicherheitslücken gefunden. Bis zur Behebung dieser sollten Kommentare manuell freigeschaltet werden, um schadhaften Code auszufiltern. Gleichzeitig kann man diese auch erstmal durch Codeänderungen fixen. Mehr gibts bei Heise: Sicherheitslücken im Blog-System WordPress.

No Tracking. No Paywall. No Bullshit.

Unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus.

Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen. Werde Teil dieser einzigartigen Community und unterstütze jetzt unsere Arbeit mit einer Spende.

Jetzt spenden

3 Ergänzungen

  1. Och noe, nicht Ihr auch noch.

    Eine Sicherheitsluecke, in der ich Administrator sein musz, um Schaden anrichten zu koennen, ist keine. Neo scheint offensichtlich keine Ahnung von WordPress zu haben und Heise hat die Meldung ungeprueft übernommen.

    Insofern wird es wohl auch keinen Patch geben.

    [Der „Fix“, den Heise vorschlaegt bringt es uebrigens mit sich, dasz Umlaute und Links in Kommentaren nicht mehr moeglich sind — einigermaszen unpraktisch]

Ergänzungen sind geschlossen.