Für das Blog-System WordPress ist ein Zwangsupdate erschienen. Es soll eine potentiell gefährliche Sicherheitslücke schließen.
Die Schwachstelle wurde als mittelschwer eingestuft. Sie könnte es einem als „Autor“ klassifizierten Anwender ermöglichen, weitere Zugriffs- und Bearbeitungsrechte zu erlangen. Die Herausgeber schreiben: „Sie sollten sofort updaten, selbst wenn Sie keine Anwender haben, denen Sie nicht vertrauen.“
Die Lücke hat Wladimir Kolesnikow gemeldet und erst mit Erscheinen des Updates bekannt gemacht. Ein „mandatory update“ (Zwangsupdate) ist eines, das frühere Versionen verbindlich ablöst. Anwender, die automatische Updates von WordPress deaktiviert haben, erhalten den neuen Code natürlich trotzdem nicht von selbst.
Das Update auf WordPress 3.0.2 behebt außerdem einen Fehler bei Whitelists für Trackback, durch die Spammer Sicherheitsmaßnahmen umgehen konnten. Auch ein kleineres Cross-Site-Scripting-Problem wurde abgestellt.
Die Nachfolgeversion WordPress 3.1 liegt seit Ende November als Beta vor.
Download:
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…