Wordpress 3.0.5 schließt Sicherheitslücken
In der gestern veröffentlichten Version 3.0.5 von Wordpress haben die Entwickler zwei Sicherheitslücken geschlossen. Den Anwendern älterer Installationen raten sie zum Update. Insbesondere wer sein Blog für registrierte Benutzer zum Mitmachen geöffnet hat, sollte das Update einspielen. Ein weiterer Fehler erlaubt Autoren den Zugriff auf Artikel anderer, die eigentlich geschützt sein sollten.
Zwei Erweiterungen sollen Wordpress besser absichern, auch wenn externe Plugins von der dafür vorgesehenen Security-API keinen Gebrauch machen. Gleichzeitig steht der vierte Release-Kandidat von Wordpress 3.1 zum Download bereit. Dort haben die Entwickler die erwähnten Security-Fixes bereits integriert und noch rund "zwei Dutzend" weiterer Fehler behoben.
Kommentare
|
|




