08.02.2011, 00:00 Uhr

Wordpress 3.0.5 und 3.1 RC4 veröffentlicht

Eigentlich sollte Version 3.1 das nächste Release werden, doch neue Sicherheitsprobleme drängen das Team zu einer nochmaligen Aktualisierung von Wordpress 3.0. Wordpress 3.0.5 ist ein Sicherheitsupdate, das mehrere kürzlich bekannt gewordene Schwachstellen der Weblog-Software adressiert. Durch Fehler konnten User mit dem Status Autor oder Contributer sich mehr Zugang verschaffen als für ihre Rolle vorgesehen. Einem Autor ist es möglich, Inhalte zu sehen, die nicht für ihn bestimmt sind, beispielsweise Drafts und private Postings. Plugins, die die integrierte Security-API von Wordpress nicht korrekt implementieren, werden nun mit zusätzlichen Massnahmen abgeschirmt.

Die Entwickler von Wordpress stellen ausserdem einen vierten Release Candidate der kommenden Version 3.1 vor. Hier sind die Sicherheitsverbesserungen der Version 3.0.5 und zusätzliche Bugfixes enthalten. Die Kompatibilität mit PHP4 wurde verbessert. Anwender dürfen in Multisite mehrere User und Seiten als Spam markieren. Es ist auch möglich, einen User zu löschen und dessen Beiträge einem anderen Benutzer zuzuweisen. Wordpress 3.1 soll in Kürze als finale Version freigegeben werden. (ph/phpj)  Wordpress



Das könnte Sie auch interessieren