WordPress 2.3.3

  • Kurz und schmerzlos: Sicherheitslücke in Wordpress erlaubt Änderung von Beiträgen - Golem.de

    Wenn es wirklich "nur" um eine Sicherheitslücke geht, dann dürfte das Update auch für Besitzer der deutschen Version interessant sein. Die Sprachdatei wird sich da nicht großartig ändern, denke ich.
    Details der Lücke würden mich (am Rande) interessieren. Ich nutze zwar 2.4-SVN, aber man sollte vllt mal lokal testen, ob die Lücke hier auch gefixt wurde.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • SVN sind die Entwicklerversionen. Keine "stable Releases". Sie sind eigentlich für die Tests der Entwickler und die weitere Entwicklung von WP vorgesehen. Nicht zum produktiven Einsatz.

    vG

    Arno

    PS diese Sachen einzusetzen nennt sich auch "living on the bloody edge", da man nie sicher sein kann, dass das system wirklich stabil läuft, keine bugs hat oder große sicherheitslücken aufweist

    Feedback ist Wichtig!|FAQ|Rückfragen im Forum!|Wenn ich mal was vergesse.... einfach mal sagen...

    Einmal editiert, zuletzt von Arno Simon (5. Februar 2008 um 15:09)

  • Danke

    Ich weiß nicht, ob das hier der richtige Platz ist - da ich erst kurz dabei bin - ich wollte aber einmal meinen Dank an das Wordpress-Team loswerden. Das war mal wieder rekordverdächtig fix. Ich habe das Upgrade gleich eingespielt und es hat fabelhaft geklappt. Danke für die Gute Arbeit! :-D

  • Sicherheitsrelease - schon wieder ?

    Natürlich auch von uns ein Danke an die Entwickler ! Aber jetzt schon wieder ein Sicherheitsrelease ? Ständiges upgraden und ckecken von plugins das nervt schon ein wenig. AUSSERDEM WURDE NICHT SCHNELL GENUG UND RECHTZEITIG ÜBER DIESES SICHERHEITSPROBLEM informiert !
    Warum war darüber nichts auf dem Tellerrand zu lesen ? Oberstes Gebot ist die Sicherheit des Systems und die sollten sich die Entwickler ganz oben an die Fahne schreiben, denn sonst jammern die Provider bald noch mehr, wie sie das jetzt schon tun.

  • deine Rückmeldung ist geprägt von Frust, das kann ich verstehen,

    der Inhalt Deiner Kritik ist schlichweg unrichtig.


    noch schneller gehts nicht und wenn Dich Sicherheitsupdates nerven, dann darfst Du eben im Internet nichts veröffentlichen.

    lg

  • Sind mit "Angemeldete Nutzer" Autoren gemeint oder sind das auch schon Kommentatoren, die einen Kommentar verfasst haben?

    WP.org hat aus "valid users" nun "If you have registration enabled a ... user ..." gemacht, das ist ja nun eindeutig. Zu mindestens ein schwacher Trost für die, die ihr Blog nur alleine befüllen.

    @ mediatools4web

    Du siehst das falsch. Software hat Fehler, das ist und bleibt so, nur jetzt ist es wieder einer weniger! :)

  • Gibt es eigentlich keine Fixes mehr? Also wo nur die benoetigten Dateien drin sind, die geaendert wurden?

    :?: :!: nxi für ungut, aber hast du den teil zum upgrade von olaf nicht gelesen?

    *staun* ;)

    vG

    Arno

    Feedback ist Wichtig!|FAQ|Rückfragen im Forum!|Wenn ich mal was vergesse.... einfach mal sagen...

  • Sicherheitsrelease

    Hallo, meine Kritik ist nicht unrichtig, sondern es wurde keinerlei Hinweis zu diesem Problem gegeben - es wurde eben nur ein Sicherheitsupdate publiziert. Schon im Vorfeld hätte man Hinweise zur Sicherheit geben müssen und notwendige Maßnahmen beschreiben. Ein Sicherheitsupdate reicht nicht immer aus.
    Komisch auch, dass auf der deutschen Wordpress Seite nicht gesagt wird, dass es eigentlich reicht die xmlrpc.php aufzuspielen und man einen Link nur zu dieser Datei anbietet, so wie das auf der englischen Seite der Fall ist.

    Komisch auch, dass zum Hinweis, dass die trackback Funktion in >2.3 nicht richtig funktioniert auch keinerlei fundierter Hinweis kommt.
    Aber vielleicht ist dies ja mit der neuen xmlrpc.php behoben, denn die ist ja wohl dafür zuständig.

    Wenn man soviel komisch findet, dann neigt man eben zum Frust.

    Aber mit WP 2.4 wird ja alles besser :-D

  • Hallo, meine Kritik ist nicht unrichtig, sondern es wurde keinerlei Hinweis zu diesem Problem gegeben - es wurde eben nur ein Sicherheitsupdate publiziert. Schon im Vorfeld hätte man Hinweise zur Sicherheit geben müssen und notwendige Maßnahmen beschreiben.


    So was findest du in vielen Bereichen. Wird eine Lücke entdeckt, hält sich der Hersteller der Software in der Regel erst mal zurück, um das Problem zu beheben. Auch der Entdecker wird zwar melden, dass er eine Lücke entdeckt hat, wird aber Details zurückhalten, damit diese Lücke nicht im großen Stil ausgenutzt wird.

    Zitat

    Aber mit WP 2.4 wird ja alles besser :-D


    Ich fürchte nicht, denn 2.4 wird als offizielles Release wohl übersprungen. :mrgreen: Sagen wir: mit 2.5 wird alles besser.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!