Tipps und Tricks zur Webentwicklung und Alltagsthemen

WordPress 2.8.5 DE-Edition und Upgradepaket veröffentlicht

Es gibt ein neues WordPress 2.8.5 DE-Edition und Upgradepaket. Gestern wurde die WordPress Version 2.8.5 veröffentlicht. Bei dieser Version handelt es sich um ein Sicherheitsrelease, das ein vor kurzen bekannt gewordenes Sicherheitsproblem behebt. Durch das Problem konnte, unter bestimmten Bedingungen, mit Hilfe der Trackback Funktion ein “Denial-of-Service-Angriff” durchgeführt werden.

neben dem Sicherheitsupdate wurde zusätzlich für Administratoren, beliebige Dateien in die Mediathek hochzuladen, wieder deaktiviert. Diese Funktion kann man aber auch mit

define('ALLOW_UNFILTERED_UPLOADS', true);

in der wp-config.php wieder aktivieren.

Hintergrund: Bislang beschränkte eine Whitelist für Dateierweiterungen nur “normale Anwender” bestimmte Dateien für den Upload zu verwenden. So konnten Angreifer, die in das Admin-Konto eingedrungenen sind, beliebige Dateien hochladen. Durch die Anpassung soll es diesen Leuten erschwert werden, das Hochladen und Ausführen eigenen PHP-Codes durchzuführen.

Via: WordPress 2.8.5 DE-Edition und Upgradepaket

Diesen Beitrag weiterempfehlen:

  • del.icio.us
  • Facebook
  • Twitter
  • Google Bookmarks
  • Yigg
  • LinkArena
  • MisterWong.DE
  • Alltagz
  • SEOigg
  • Webnews.de
  • Favoriten.de
  • Technorati
  • Digg
  • Netvibes
  • Linkarchiv

Weitere beliebte Artikel

Artikel Daten

Veröffentlicht:
Donnerstag, 22. Oktober 2009
Statistik:
Gelesen: 550 · heute: 2 · zuletzt: 2. September 2010
Trackback:
Trackback-URL
Kommentar:
Du kannst hier einen Kommentar hinterlassen.
RSS-Feed 2.0:
Kommentar-Feed zum Artikel

Abonniere unsere neuesten Beitrage

hier folgt der feedbirner code

Schreibe einen Kommentar

Bitte benutzt nur eure Namen oder Nicknamen. Einträge mit Keywords oder offensichtliche Werbelinks werden als Spam markiert und gelöscht. Solltet ihr euren Kommentar nicht sofort sehen, so ist er wohl in der Spam-Sandbox gelandet. Ich werde ihn dann schnellst möglich bearbeiten.

XING - Stefan Brandt
no-nofollow blogoscoop Bewerte meinen Blog auf dem Blog-Verzeichnis bloggerei.de BlogPingR.de - Blog Ping-Dienst, Blogmonitor Web Development & Design Blogs - Blog Top Sites TopBlogs.de BlogTotal.de