Tipps & Tricks, Alltagsthemen und Webentwicklung

WP-Plugins: “Math Comment Spam Protection 2.1″ Sicherheits-Update

Wer das WordPress-Plugin “Math Comment Spam Protection” auf seinem WordPress Blog installiert hat, sollte so schnell wie möglich ein Update einspielen, da eine Sicherheitslücke in der Version 2.1 aufgetaucht ist. Die Sicherheitslücke wurde jedoch schnell in der Version 2.2 geschlossen und steht nun zum Download zur Verfügung.

Michael schreibt zu dem Problem folgendes auf seinen Blog:

Die Sicherheitslücke war in allen bisherigen Plugin-Versionen enthalten und es war zumindest theoretisch möglich, über die Plugin-Optionen für die Ausgabe der Fehlermeldungen bei Eingabe einer falschen Lösung einen schadhaften Code auszuführen. Grundsätzlich empfehle ich jedem, das Update durchzuführen. Ich werde dies auch zum Anlass nehmen, meine anderen Plugins die nächsten Tage auf Sicherheitslücken zu prüfen.

Gedanken zu Sicherheitslücken in WP-Plugins:

Wenn eine Sicherheitslücke so schnell wie möglich geschlossen werden soll, sollten Entwickler dann nicht sofort alle Möglichkeiten nutzen, wie zum Beispiel den seit WordPress 2.3 implementierte Plugin-Update-Infomations-Service oder den WP Plugins Tracker, um den Benutzer so schnell wie möglich über Sicherheitsupdates zu informieren?

Dann mal viel Spaß beim Update einspielen :-)

Diesen Artikel weiterempfehlen:

Dieser Beitrag wurde veröffentlicht am Samstag, 1. Dezember 2007 unter der Kategorie: WordPress. Hat Dir dieser Beitrag gefallen? Dann abonniere doch neue Beiträge per RSS Feed oder E-Mail, so wirst Du bequem über Neuigkeiten auf meinem Blog informiert.

Du kannst neue Kommentare zum Artikel per RSS 2.0 Kommentar-Feed abonieren, gerne auch einen eigenen Kommentar oder einen Trackback von Deiner eigenen Seite hinterlassen.
Du kannst auch mit Hilfe einer der Social Bookmarking Buttons diesen Beitrag mit anderen teilen.

Statistik: read: 3614 · today: 3 · last: 8. Februar 2012

Schreibe einen Kommentar

Bitte benutzt nur eure Namen oder Nicknamen. Einträge mit Keywords oder offensichtliche Werbelinks werden als Spam markiert und gelöscht. Solltet ihr euren Kommentar nicht sofort sehen, so ist er wohl in der Spam-Sandbox gelandet. Ich werde ihn dann schnellst möglich bearbeiten.

no-nofollow Bewerte meinen Blog auf dem Blog-Verzeichnis bloggerei.de Web Development & Design Blogs - Blog Top Sites