03.01.2011, 00:00 Uhr

Wichtiges Sicherheitsupdate für Wordpress

Das Update auf Version 3.0.4 entschärft eine als kritisch eingestufte Cross-Site-Scripting-Lücke in der Blogsoftware.  Die Wordpress-Entwickler haben eine kritische Sicherheitslücke in dem PHP-basierten Blog entdeckt, die sie mit dem Update auf Wordpress 3.0.4 kitten. Neben der neuen Softwareversion stehen auch ein Upgrade-Paket und eine gepatchte Wordpress-Version in deutscher Sprache zur Verfügung.
Das Patch behebt einen schwerwiegenden Fehler in der HTML-Sanitation-Bibliothek (KSES), der das Weblog für Cross-Site-Scripting-Angriffe (XSS) anfällig macht. Die Entwickler bedauern das dringend empfohlene Update während der Feiertage, merken aber augenzwinkernd an, dass es in diesem Falle nicht schaden kann, dafür den Eierpunsch für einen Moment abzustellen. (ph/phpj)  Wordpress



Das könnte Sie auch interessieren