8. Dezember 2010
Nachdem vor 7 Tagen WordPress 3.0.2 erschienen ist, doppeln die Entwickler heute mit einem weiteren Sicherheits-Release in Form von WordPress 3.0.3 erschienen. Allerdings existiert die Sicherheitslücke nur bei Installationen, welche das Publizieren via XML-RPC Schnittstelle aktiviert haben.
Um zu Überpüfen, ob eine Aktualisierung notwendig ist, kann man im Adminbereich unter EInstellungen › Schreiben › Fernpublizieren nachsehen, ob das Häkchen bei der XML-RPC Schnittstelle aktiviert ist.
Das Update-Paket kann man bei WordPress Deutschland herunterladen, ein automatisches Update über das Backend sollte jedoch keine Probleme bereiten. Allerdings ist es schon etwas bedenklich, dass innert 7 Tagen gleich 2 Security-Fixes heruasgebracht werden müssen, auch wenn natürlich schnell und vorbildlich reagiert wurde.
© 2012 Schweizer WordPress Magazin | Realisiert von Pascal Birchler | 56 Queries. 0,538 Sekunden.
Mich würde an dieser Stelle interessieren, wer überhaupt (jemals) publiziert mit der XML-RPC-Schnittstelle.
Ist doch per se eine latente Sicherheitslücke
Ja ich gebe Frederik Recht aber ich findes es richtig gut das du sowas ansprichst.
Viele Grüße Mika