Wenn der Artikel dich nicht zusagt solltest du es weder lesen noch kommentieren. Aber so wie du das Recht hast zu kommentieren haben andere auch Recht zu posten (es sei dem es wird vom WP Team verboten) denn sollte man nur Artikel die dein Interesse wecken posten, wäre vielleicht auch nicht zur Zufriedenheit anderer. Es dient ja auch nur als Info und als irgendeinen Grund hast es ja auch gelesen oder ?
Beiträge von Lou_Cipher
-
-
Eingaben an die Variable "PHP_SELF" werden nicht korrekt gefiltert, bevor sie an den Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.
Quelle: WordPress "PHP_SELF" Cross-Site-Scripting-Sicherheitslücke - Advisories - Secunia
-
php.ini ist die datei die du findest musst dort einfach den wert ändern ich habe meine hochgesetzt da ich fotos uploaden möchte und bei 8 mb nur fhelermeldungen bekam. den php.ini findest du im Verzeichnis: /etc und sollte beschreibar sein( bei ist es so) und dort einfach 8mb für 32 oder 16 mb ändern. sollte es nicht beschreibar sein frag deinen hoster
-
wenn ich nur die Schnipsel kopiere bekomme ich eine fehlermeldung für zeile 210, kopiere ich das Ganze so bekomme ich eine fehlermeldung für zeile 217
gruss
-
Bei der Korrektur bekomme ich eine Fehler Meldung
Gruss -
Beschreibung:
g30rg3_x hat eine Sicherheitslücke in WordPress entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.Eingaben an den Parameter "year" bei der Benutzung in wp_title() werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.
Die Sicherheitslücke ist in Version 2.1.2 bestätigt. Andere Versionen können ebenfalls betroffen sein.
Quelle: WordPress "year" Cross-Site-Scripting-Sicherheitslücke - Advisories - SecuniaUnd lösung bei: WordPress Trac
-
Wenn du damit Probleme hast frag Stefan es ist sein Plugin und helfen tut er gerne abgesehen davon findest du bei ihm detallierte ints angabe auf deutsch.
jovelblog » Embedded Video with Link
gruss -
Probier doch ein anderer Theme aus, oder vergleiche die einstellungen deines Theme mit dem original Theme. die einstellungen die du suchst sind im index.php
Frag mal auf der Seite von Theme- Editor ob diese 2.1.2 fähig ist -
WordPress "demo" Cross-Site Scripting Vulnerability - Advisories - Secunia originaltext secunia.com nicht kritisch!
-
Master Mind hat recht! Man sollte nicht nur die 2 infizierte files übeschreiben sondern eine Aktuallisierung des ganzen machen so wie mastermind es beschreibt.
Denn laut WP ORG ist es eine neue Version:
"new version 2.1.2 that includes minor updates and entirely verified files."
Und obwohl ""nur"" anscheinend 2 files betroffen sind, wurde das ganze Paket als unsicher eingestuft.
"Although not all downloads of 2.1.1 were affected, we’re declaring the entire version dangerous"PS: Anbei erlaube ich mir noch den Witz "es ist keine unnötige Angstmacherei und hoffentlich gut gewürzt"
-
[COLOR=Red] Wenn ich etwas nicht ausstehen kann[/COLOR], dann ist es unberechtigte Panikmache.
Vielleicht sollte man auch das beim Posten beachten, dabei hinweisen dass es entscheidend ist.
Habe nich bereits entschuldigt !!!! -
Wenn die Opfer später in [COLOR=Red]Blogs [/COLOR]oder Foren posteten, geschähe das Unerwartete: Die Schadsoftware kopiere laut Alperovitch [COLOR=Red]in jede Mitteilung[/COLOR] einen [COLOR=Red]Link zu einer böswilligen Website[/COLOR].
- Wenn die Programmierer sind nicht anders entschieden haben ist WP BLOG-SoftWare
- Es betrifft WP weil es missbraucht wird und den Wurm zu verbreiten
- Es infieziert alle Postings
Mea Culpa zu posten ohne die zu konsultieren, wie habe ich es nur wagen köönen. Ich denke da an Luzifer und hoffe nicht sein Schicksal erleiden zu müssen.
Hochachtunsgvoll
Ein Narr -
Neuer Storm-Wurm trägt sich in Blogs ein
Von Dawn Kawamoto und Jan Kaden
CNET News.com
28. Februar 2007, 12:38 Uhr
Malware schmuggelt Links auf Hacker-Sites in Anwenderkommentare
Laut Dmitri Alperovitch, Principal Research Scientist bei Secure Computing greift die neue Variante des Storm-Wurms arglose Anwender an, die einen Mail-Anhang öffnen, auf einen Link zu einer Hacker-Site klicken oder eine böswillige Site besuchen. Wenn die Opfer später in Blogs oder Foren posteten, geschähe das Unerwartete: Die Schadsoftware kopiere laut Alperovitch in jede Mitteilung einen Link zu einer böswilligen Website. Er stufe die Bedrohung als "hoch" ein. "Wir haben diese Art, schädliche Links über das Web zu verbreiten, noch nie gesehen", sagt der Experte. "In der Vergangenheit wurden solche Links über das Adressbuch eines Anwenders verbreitet. Dabei sahen sie so aus, als wären sie Instant-Messenger-Nachrichten." Die Gefahr in diesem jüngsten Malware-Fall sei, dass der Anwender tatsächlich einen völlig harmlosen Blog- oder Foren-Beitrag schreibe. Dabei merke er gar nicht, dass ein böswilliger Link in seinen Text eingefügt werde.Quelle: [URL="http://www.zdnet.de/security/news/…tm?070228174839"]Neuer Storm-Wurm trägt sich in Blogs ein - News | ZDNet.de Security - Sicherheit[/URL]
-
Danke für die Infos!
-
-
-
jjeeejeje entschuldige die freche Frage in welche der drei Themes ist das angesprochene css
Gruss
-
Gute Idee, danke für das Angebot Sumu hoffentlich mach dir wirklich nicht aus wenn man sich dein css anschaut koopiert
-
Danke , mit gggggggggeeee wollte ich meine Begeisterung ausdrücken.
Ist oder sind dort alle Postings offiziel so das man modifikationen ausführen kann ohne Crash zu befürchten.
Gruss -
es gibt so viel an modifikationen dort ggggggeeeee......