Ich kenne WP erst seit anfang 07, sind das die erste Bugs und Patch für diese version ?
Gruss
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenIch kenne WP erst seit anfang 07, sind das die erste Bugs und Patch für diese version ?
Gruss
Beschreibung:
Samenspender hat eine Sicherheitslücke in WordPress entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.
Eingaben an den Parameter "post" in der Datei wp-admin/post.php (falls "action" auf "delete" gesetzt ist) werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.
Eine erfolgreiche Ausnutzung setzt voraus, dass der Ziel-Benutzer als Administrator angemeldet ist.
Die Sicherheitslücke ist in Version 2.1.1 bestätigt. Andere Versionen können ebenfalls betroffen sein.
Lösung:
Editieren Sie den Quelltext, um sicherzustellen, dass Eingaben korrekt gefiltert wurden.
Gemeldet und/oder entdeckt von:
Samenspender
Quelle: WordPress "post" Cross-Site Scripting Vulnerability - Advisories - Secunia
Successful exploitation requires that the target user is logged in as an administrator.
Ich hoffe ein erfahrener Admin hilft dir bei Übersetzung und Interpretation.
Für mich ist das Thema mit diesem letzten Satz definitiv closed ( closed = zu, geschlossen, nicht offen, ausser Betrieb, usw), nicht 1 zu 1 übersetzen, interpretieren muss man auch können.
Saludos
Danke für den Tip. Und nochmals nicht der Admin greift sich selber an, der Admin-Account ist das Ziel wenn der Admin angemeldet ist. Habe es hier gepostet weil einige noch auf diese Version sitzen. Das es jetzt endeckt wurde heisst das nicht alle auf 2.1 sind. Wie kann jemand von WP TEAM so eine Aussage machen?
PS: Secunia.com publiziert kein Schwachsinn
Beschreibung:
Simon Bonnard hat einige Sicherheitslücken in PhpWebGallery entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.
Eingaben an die Parameter "login" und "mail_address" in der Datei register.php werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.
Die Sicherheitslücken wurden in Version 1.6.2 bestätigt. Andere Versionen können ebenfalls betroffen sein.
Lösung:
Editieren Sie den Quelltext, um sicherzustellen, dass Eingaben korrekt gefiltert werden.
Gemeldet und/oder entdeckt von:
Simon Bonnard
Quelle Secunia.com
PsychoGun hat eine Sicherheitslücke in WordPress entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.
Eingaben an den Parameter "file" in der Datei wp-admin/templates.php (falls "action" auf "update" gesetzt ist) werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.
Eine erfolgreiche Ausnutzung setzt voraus, dass ein Zielbenutzer als Administrator angemeldet ist.
Die Sicherheitslücke wurde in Version 2.1 bestätigt. Vorherige Versionen können ebenfalls betroffen sein.
Lösung:
Aktualisieren Sie auf Version 2.1.1.
Gemeldet und/oder entdeckt von:
PsychoGun
Quelle : Secunia.com
Alles anzeigenHi,
danke für die Antwort!
Dieses Plugin hatte ich mir auch schon mal angesehen, scheint ziemlich umfangreich in der Funktion und wäre definitiv in der ersten Wahl.
Allerdings fehlt mir da noch der Spamschutz ...
Gruß Alex
The PXSmail hat ein integriertes Spamschutz, Voraussetzung ist dass du Askimet schon aktiviert hast.
Habt ihr schon über die versteckte Erweiterung von Editor im WP 2.1 gewusst?
So gut das man keine weitere Editoren braucht.
WP Editor aufmachen irgendwo im Schreibfeld mit der maus berühren oder einfach die Maus drauflassen dann je nach browser folgende Tasten-Kombinationen ALT + SHIFT + V oder ALT + V. Vielleicht für Anfäger wie mich nützlich.
Es heisst Project OpenWP und Wp im Backend gleich nur nicht optimiert, das Project wird von Marko Schmuck unterstützt. http://projects.j-prosolution.com/projects/os-pr…ect-openwp.html
Aber eben nicht 100% WP und Dank diese Componente bin ich auf WP gestossen. Und da ich mich noch nicht entscheide WP oder Joomla schaue mal hier mal dort rein um mehr über die Vorteile ( für meine Zwecke)von WP Joomla gegenüber zu erfahren.
Gruss
eine Abmahnung schicken, trotz deiner AGB
Ich lese immer wieder darüber und verstehe nicht was das ist oder heisst. Ist das europäisches Recht, betrifft das Seiten in der Schweiz auch.
mfg
Wp Joomla als Komponente installiert. läuft i.O nur videoclips ist nix. mit dem addon von rabe probriert aber nix. probiere ich vergebens funktionieren diese plugins nicht wenn WP nur als Komponente installiert ist ?
Gruss
Danke !
Gruss
yes, kan man abonieren sogar. Gibs irgendwo eine anleitung o so zu verfahren wie vorschlägst?
gruss
Ic habe auf meine joomla site 200 rezepte, verliere ich sie wenn ich auf WP will oder gibt es ein toll um diese zu retten?
Danke:lol: , kennst du gute adreesen wo ich online ein buch über wordpress lesen kann?
Ich versuche mit meine joomla site ein blog zu machen aber das kommt nicht so gut.
Gruss
hallo
Ich habe eine seite auf joomla, und habe das bloggen endeckt, also installiere ich eine test seite. dort finde ich ein menu mit dem name [FONT=Verdana]Spread the Word[/FONT] daruunter verschiedene icons wie google , yahoo und andere von denen ich nie was hörte. was mich neugierig macht ist dass bei dem meisten diesen links eine anmeldung erfordelich ist.
gruss
was ist Spread the Word
Gruss
Danke, das ist die Lösung
findest du unter vewalten
gruss
dank
http://www.benites.ch/wordpress/ dies ist eine test seite um mich von den Vorteile Wp zu überzeugen. auf meine joomla seite habe zu 99% den gleichen tool und läuft ok http://www.blog-latino.com