Im Juni erschien das bei Bloggern beliebte Tool
WordPress in Version 2.8 und brachte viele kleine Anpassungen. Doch bereits kurz darauf war mit
WordPress 2.8.1 ein Sicherheitsrelease verfügbar, das etliche Bugs beseitigte. Nun erneut ein weiteres Sicherheitsupdate an - nicht einmal zwei Wochen nach der letzten Aktualisierung.
XSS-Exploit kann Lücke ausnutzen
WordPress Deutschland informierte, dass das Sicherheitsrelease 2.8.2 ein schwerwiegendes XSS-Exploit behebt. Autoren-Kommentarlinks im Admin-Bereich seien unsicher. Dies konnte ausgenutzt werden, um per Exploit auf andere Seiten zu lenken. Allen Benutzern von älteren Versionen rät WordPress Deutschland daher dringend auf die neue Version zu aktualisieren.
Neben der
englischsprachigen Version ist ab sofort auch das
deutsche WordPress-Paket in der aktuellsten Version verfügbar. Um einen Datenverlust zu vermeiden wird vor einem Upgrade immer ein vollständiges Backup aller Dateien und der Datenbank empfohlen.
Jörg Schamberg