Tipps und Tricks zur Webentwicklung und Alltagsthemen

WP-Plugins: “Math Comment Spam Protection 2.1″ Sicherheits-Update

Wer das WordPress-Plugin “Math Comment Spam Protection” auf seinem WordPress Blog installiert hat, sollte so schnell wie möglich ein Update einspielen, da eine Sicherheitslücke in der Version 2.1 aufgetaucht ist. Die Sicherheitslücke wurde jedoch schnell in der Version 2.2 geschlossen und steht nun zum Download zur Verfügung.

Michael schreibt zu dem Problem folgendes auf seinen Blog:

Die Sicherheitslücke war in allen bisherigen Plugin-Versionen enthalten und es war zumindest theoretisch möglich, über die Plugin-Optionen für die Ausgabe der Fehlermeldungen bei Eingabe einer falschen Lösung einen schadhaften Code auszuführen. Grundsätzlich empfehle ich jedem, das Update durchzuführen. Ich werde dies auch zum Anlass nehmen, meine anderen Plugins die nächsten Tage auf Sicherheitslücken zu prüfen.

Gedanken zu Sicherheitslücken in WP-Plugins:

Wenn eine Sicherheitslücke so schnell wie möglich geschlossen werden soll, sollten Entwickler dann nicht sofort alle Möglichkeiten nutzen, wie zum Beispiel den seit WordPress 2.3 implementierte Plugin-Update-Infomations-Service oder den WP Plugins Tracker, um den Benutzer so schnell wie möglich über Sicherheitsupdates zu informieren?

Dann mal viel Spaß beim Update einspielen :-)

Diesen Beitrag weiterempfehlen:

  • del.icio.us
  • Facebook
  • Twitter
  • Google Bookmarks
  • Yigg
  • LinkArena
  • MisterWong.DE
  • Alltagz
  • SEOigg
  • Webnews.de
  • Favoriten.de
  • Technorati
  • Digg
  • Netvibes
  • Linkarchiv

Weitere beliebte Artikel

Artikel Daten

Veröffentlicht:
Samstag, 1. Dezember 2007
Statistik:
Gelesen: 3289 · heute: 2 · zuletzt: 9. September 2010
Trackback:
Trackback-URL
Kommentar:
Du kannst hier einen Kommentar hinterlassen.
RSS-Feed 2.0:
Kommentar-Feed zum Artikel

Abonniere unsere neuesten Beitrage

hier folgt der feedbirner code

Schreibe einen Kommentar

Bitte benutzt nur eure Namen oder Nicknamen. Einträge mit Keywords oder offensichtliche Werbelinks werden als Spam markiert und gelöscht. Solltet ihr euren Kommentar nicht sofort sehen, so ist er wohl in der Spam-Sandbox gelandet. Ich werde ihn dann schnellst möglich bearbeiten.

XING - Stefan Brandt
no-nofollow blogoscoop Bewerte meinen Blog auf dem Blog-Verzeichnis bloggerei.de BlogPingR.de - Blog Ping-Dienst, Blogmonitor Web Development & Design Blogs - Blog Top Sites TopBlogs.de BlogTotal.de