Archiv

News

Sicherheitslücke in TimThumb PHP Script

Das freie PHP Script TimThumb kann Bilder auf beliebige Grössen zuschneiden und wählt dabei den bestmöglichsten Ausschnitt wählt. TimThumb wird in Hunderten von Plugins und Themes verwendet – und weist dabei eine gravierende Sicherheitslücke auf!

WordPress

WordPress 3.1.3 und 3.2 Beta 2

Der Sicherheitsrelease 3.1.3 und die zweite Beta-Version von WordPress 3.2 sind soeben erschienen. Beide Versionen bringen wie immer einige Optimierungen mit sich. Alle Änderungen hier in der Übersicht!

WordPress.com

Hacker-Angriff auf WordPress.com

Der bekannte Blog Hoster WordPress.com scheint nicht zur Ruhe zu kommen. Nach der DDoS-Attacke und einem weiteren Ausfall im März war die Plattform nun Ziel von Hackern. Es gelang ihnen, Root-Zugriff auf einige Server zu erlangen.

WordPress

WordPress 3.0.5 und 3.1 Release Candidate 4 erschienen

Gestern Nacht wurden mit WordPress 3.0.5 sowie dem vierten Release Candidate der Version 3.1 fünf sicherheitsrelevante Fehler behoben. Ein Update wird wie immer dringend empfohlen, das deutsche Sprachpaket sollte bald verfügbar sein, wie Olaf berichtet.

WordPress

WordPress 3.0.4 erschienen – Update dringend empfohlen

Gestern wurde WordPress 3.0.4 veröffentlicht, diese Version schliesst eine kritische Sicherheitslücke in der HTML-Überprüfungsbibliothek des Cores. Dadurch waren XSS-Attacken durch gross geschriebene Attribute in HTML-Tags möglich. Ein Update wird deshalb dringend empfohlen!

Plugins

Pluginize.com – Plugins nach Mass

Trotz über 11’000 Plugins im offiziellen Verzeichnis kann es manchmal vorkommen, dass eine gewisse Funktionalität so noch nicht als Plugin umgesetzt wurde. Deshalb hat WordPress-Entwickler und Buch-Autor Brad Williams den Dienst Pluginize.com ins Leben gerufen, wo man sich ein Plugin nach Mass erstellen lassen kann.

Automattic

VaultPress – Immer auf der sicheren Seite

Gestern Abend hat Automattic ihr neuestes Produkt lanciert: VaultPress. Es soll WordPress Blogs praktisch in Echtzeit vor Angriffen und Serverausfällen sichern und wird rund 15-25$ im Monat kosten. Momentan befindet sich der Backup-Dienst noch einer geschlossenen Beta-Phase, für die man sich auf der Website bewerben kann.

WordPress

WordPress 2.6.5 im Detail

Heute Abend wurde eine neue WordPress Version veröffentlicht: 2.6.5 ist in keinster Weise mit sichtbaren Änderungen verknüpft, sondern stopft zwei XSS-Lücken und korrigiert zwei Funktionen.

News

Achtung: Fake WordPress Website im Netz aufgetaucht

Via BloggingTom und WeblogToolsCollection bin ich gerade auf eine sehr wichtige Meldung aufmerksam geworden: Im Netz gibt es eine nahezu identische Kopie der offiziellen WordPress.org Website. Sie ist Teil einer hinterhältigen Masche.