Die beliebte Blog-Software WordPress erschien vor knapp zwei Monaten in der neuen
Version 2.8 und jetzt wird bereits der dritte Sicherheitsrelease veröffentlicht. Die Aktualisierung des Tools wird dringend empfohlen.
Schwerwiegender Rechtefehler
Die neue Version
WordPress 2.8.3 behebt einen schwerwiegenden Rechtefehler, auf den ein Nutzer aufmerksam gemacht hatte. Registrierte Benutzer können in den bisherigen Versionen mit einer leicht veränderten
URL diverse Einstellungsseiten aufrufen und dort Veränderungen, beispielsweise bei Plugins oder Themes, vornehmen. Nutzer mit einem Status wie "Abonnent" haben dafür eigentlich keine Rechte.
Das Problem betrifft alle Versionen von WordPress (2.8.2 und älter), weshalb jedem Nutzer dringend eine entsprechende Aktualisierung empfohlen wird. Wer die Vorgängerversion 2.8.2 benutzt und nicht die automatische Updatefunktion verwenden möchte, kann mit dem
Upgradepaket eine Aktualisierung durchführen. Es beinhaltet alle geänderten Dateien und kann für die offizielle und die DE-Edition genutzt werden. Die
Sprachdatei kann auch separat heruntergeladen werden.
Backup nicht vergessen
Wie üblich sollte vor dem Update sicherheitshalber ein komplettes
Backup aller Dateien und der Datenbank angelegt werden.
Michael Posdziech