Habe gerade das hier gelesen:
http://www.golem.de/news/cross-sit…504-113748.html
Sind die Entwickler von WordPress so arrogant, oder warum reagiert man auf solch einen Hinweis nicht ?
ZitatBesonders dramatisch an dieser Sicherheitslücke ist, dass es im Moment keine Abhilfe gibt. Die aktuelle Version 4.2 von Wordpress ist betroffen. Laut Pynnönen konnte er die Lücke auch in verschiedenen älteren Wordpress-Versionen (3.9.3, 4.1.1, 4.1.2) reproduzieren. Jouko Pynnönen schreibt auf Twitter, dass er seit November versucht hatte, die Wordpress-Entwickler auf dieses Problem hinzuweisen. Weder Wordpress noch das finnische Cert hätten auf seine Warnungen reagiert.
Der Patch von Golem setzt voraus, dass man Core-Dateien verändert. Das will ich nicht wirklich. Zum Glück habe ich nur moderierte Comments. Aber für alle anderen sieht es schlecht aus.