Open Source im professionellen Einsatz
Newsletter abonnieren
HEFTARCHIV | NEWS | VIDEO | BLOGS | WHITEPAPER | EVENTS | SERVICE | ABO

Anzeige

user friendly

  Home  »  NEWS  »  Wordpress 2.6.2 aus Sicherheitsgründen  

RSS-Feed der aktuellen News von Linux-Magazin Online

Wordpress 2.6.2 aus Sicherheitsgründen

Die freie Blogsoftware Wordpress erfährt mit 2.6.2 ein Sicherheitsupdate.

Entdeckt hat die Sicherheitslücken Stefan Esser. Sie bestehen zum einen aus einer SQL-Column-Truncation und zum anderen aus einer Schwachstelle in der Funktion "mt_rand()". Insbesondere bei Blogs mit offener Registrierung kommen die Probleme zum Tragen. Ein Update sei bei solchen Wordpress-Blogs dringend angeraten.

Wie die Entwickler in der Ankündigung wissen lassen, ist es möglich, durch einen speziell gestalteten Benutzernamen das Passwort eines anderen Accounts zurückzusetzen. Was allein gesehen für den betroffenen Benutzer nur ärgerlich ist, wird in Verbindung mit der zweiten Lücke zum Risiko, weil dadurch das zufällig generierte neue Passwort vorhersagbar wird. Details will der Entdecker der Lücke demnächst veröffentlichen, möglicherweise sind auch andere PHP-Programme betroffen, heißt es. Wie das Projekt auf seinen Webseiten mitteilt, schaffen sowohl ein Patch als auch die neue Version Abhilfe. Letztere bringt noch zusätzliche Fehlerkorrekturen.

(Ulrich Bantle)
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren
Diese Seite zu Mister Wong hinzuf�gen Webnews yigg it! Slashdot it!
Ähnliche Artikel
Wordpress 2.5: Avatare, Tag-Manager und Update-Mühen
Wordpress 2.7 mit Update-Funktion und mehr Schnittstellen
Sicherheitsupdates: Mozilla Firefox 3.0.2 und 2.0.0.17
Studie: Open-Source-Groupware ist reif für Unternehmen
Unisys-Umfrage: Deutsche sorgen sich um Datenklau
Open Source in US-Behörden: Sicherheit als Chance und Risiko
Whitepaper
Mythos und Wahrheit über Open-Source-Sicherheit

Ist es riskant, Open-Source-Software in geschäftskritischen Infrastrukturen einzusetzen? Warum sollten wir für einen Open-Source-Anbieter zahlen, wenn es sich doch um "freie" Software handelt? Bedeutet der Wechsel zu Open Source, dass die Komplexität der IT-Infrastruktur zunimmt? Dieses Whitepaper von Astaro räumt mit Mythen über Open-Source-Sicherheit auf.

Download PDF (Registrierung erforderlich)
Service Level Agreements - Der Unterschied liegt im Kleingedruckten

Wenn es um die Verfügbarkeit von Hostingprodukten geht, scheidet sich die Spreu vom Weizen unter den Internet Providern. Wer wissen will, wie verfügbar sein Hostingprodukt wirklich ist, sollte daher die Service Level Agreements seines Providers genauer studieren.

Download PDF (Registrierung erforderlich)
SWSoft

Dieses SWsoft White Paper soll Ihnen als eine Entscheidungshilfe bei der Auswahl einer Servervirtualisierungslösung dienen. Es gibt einen Überblick über die drei typischen Virtualisierungstechnologien die heute verfügbar sind: Hardware-Virtualisierung, Para-Virtualisierung und Betriebssystem-(OS)-Virtualisierung. Erläutert werden die grundlegenden Konzepte der verschiedenen Ansätze. In einer ausführlichen Übersicht finden Sie die zehn Hauptüberlegungen, die Sie in Betracht ziehen sollten, wenn die Entscheidung für die Einführung und Nutzung einer Virtualisierungstechnologie im Unternehmen ansteht. Im praktischen Arbeitsblatt können Sie abschliessend die für Sie wichtigen Faktoren zusammenfassen und so auf einen Blick die verschiedenen Lösungen vergleichen bzw. Funktionalitäten bewerten.

Kommentare (0)
 
Themen-Special
SPAM
Alles was Sie zum Thema Spam wissen müssen:
»Filterung
»Abwehr
»Software
»Hardware
Impressum |Datenschutzerklärung | © 2009Linux New Media AG
Partner-Sites
Deutschland: [LinuxUser] [EasyLinux] [Linux-Community] [Linux-Nachrichten] [Linux Events]
Europa: [EasyLinux Polen] [Linux Magazine Polen] [Darmowe Programy] [Linux Magazin Rumänien] [Linux Magazine Spanien]
International: [Linux Magazine International] [Linux Pro Magazine] [Linux Magazine Brasilien]