WordPress

WordPress 3.0.3 erschienen

Nachdem vor 7 Tagen WordPress 3.0.2 erschienen ist, doppeln die Entwickler heute mit einem weiteren Sicherheits-Release in Form von WordPress 3.0.3 erschienen. Allerdings existiert die Sicherheitslücke nur bei Installationen, welche das Publizieren via XML-RPC Schnittstelle aktiviert haben.

Um zu Überpüfen, ob eine Aktualisierung notwendig ist, kann man im Adminbereich unter EInstellungen › Schreiben › Fernpublizieren nachsehen, ob das Häkchen bei der XML-RPC Schnittstelle aktiviert ist.

Das Update-Paket kann man bei WordPress Deutschland herunterladen, ein automatisches Update über das Backend sollte jedoch keine Probleme bereiten. Allerdings ist es schon etwas bedenklich, dass innert 7 Tagen gleich 2 Security-Fixes heruasgebracht werden müssen, auch wenn natürlich schnell und vorbildlich reagiert wurde.

2 Kommentare zu “WordPress 3.0.3 erschienen”

  1. Frederik | Wer-fragt-Wen.com am 9. Dezember 2010 um 08:59 | Permalink

    Mich würde an dieser Stelle interessieren, wer überhaupt (jemals) publiziert mit der XML-RPC-Schnittstelle.

    Ist doch per se eine latente Sicherheitslücke

  2. Mika am 29. Dezember 2010 um 01:05 | Permalink

    Ja ich gebe Frederik Recht aber ich findes es richtig gut das du sowas ansprichst.

    Viele Grüße Mika

1 Pingback

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>