datenschmutz - Social Marketing, Pro-Blogging und medien.kultur.technik
 
Organisatorin Monika Meurer Clemens und Helge Kopfloser Saurier bcklu2010-23 Der erste Transistor
datenschmutz RSS Feed
957 zufriedene Leser
RSS jetzt abonnieren
Twitter
38032 Followers
auf Twitter folgen
datenschmutz Adventkalender: jeden Tag 1 Stofftier zu gewinnen!

WordPress-Update: 2.8.2 beseitigt XSS-Sicherheitslücke

20.07.2009, geschrieben von , 15 Kommentare

Am neun­ten Juli betrat 2.8.1 die Blogging-Bühne, mit nur 11 Tagen Abstand wurde heute 2.8.2 ver­öf­fent­licht. Die neue Version bringt keine zusätz­li­chen Features, son­dern besei­tigt einen rela­tiv kri­ti­schen im :

WordPress 2.8.2 fixes an XSS vul­nera­bi­lity. Comment aut­hor URLs were not fully saniti­zed when dis­played in the admin. This could be exploi­ted to redi­rect you away from the admin to ano­ther site.

Ein Datenbank– ist nicht erfor­der­lich. Allen WordPress-Webmaster wird emp­foh­len, so schnell wie mög­lich auf die Version 2.8.2 upzu­gra­den — hier geht’s zum Download.

Keine ähnli­chen Beiträge.


Bisher haben meine Lieblingsleser 15 Kommentare zu "WordPress-Update: 2.8.2 beseitigt XSS-Sicherheitslücke" geschrieben.

Wie ist Ihre Meinung?
  • Julia Stern Identicon Icon

    Steht das Update nur für die eng­lisch­spra­chige WordPress– Version zur Verfügung?

    Liebe Grüße
    Julia

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    ritchie Identicon Icon
    ritchie antwortete am 20. Juli 2009 um 12:38

    Vorerst ja! Die .de sollte aber in den nächs­ten Stunden nach­ge­reicht werden.

    Aber: du kannst ruhig via ftp die eng­li­sche drü­ber­spie­len. Deine wp-config wird dadurch nicht ver­än­dert und das deut­sche Sprachfile bleibt wei­ter­hin aktiv. (Wie das beim Auto-Update ist, weiß ich aller­dings nicht.)

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Manuel Identicon Icon

    Bei mir wird keine auto-update option angezeigt.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    ritchie Identicon Icon
    ritchie antwortete am 20. Juli 2009 um 13:46

    Die deut­sche Version ist noch nicht drau­ßen, wp-deutschland scheint mom down zu sein.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Johannes Identicon Icon
    Johannes sagte am 20. Juli 2009 um 14:22

    Doch, die deut­sche Version ist bereits da, hatte Glück, dass Server kurz erreich­bar war, Update via FTP ver­lief völ­lig pro­blem­los, sind nur wenige Dateien die sich geän­dert haben.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Manuel Identicon Icon

    Ich will aber das ver­dammte auto-update wieder!

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Julia Stern Identicon Icon

    Also auf www.wordpress-deutschland.org ist das Update noch nicht da. Ich werde nun wohl vor ab auch die eng­li­sche Version installieren.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Johannes Identicon Icon
    Johannes sagte am 20. Juli 2009 um 17:24

    Doch, es ist seit Vormittag bereits da! Inklusive Upgrade-Paket.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Julia Stern Identicon Icon

    Ich habe das Update so eben durch­ge­führt. Hat ein­wand­frei geklappt.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Manuel Identicon Icon

    Das auto­ma­ti­sche Update geht nur auf die eng­li­sche Version. Diesen stän­di­gen Updateverwirrungsmist alle paar Tage habe ich eigent­lich satt. Irgendwann muss ich mei­nen Blog ja auch mit Inhalten füllen.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    ritchie Identicon Icon
    ritchie antwortete am 20. Juli 2009 um 18:07

    Wie gesagt: ich würde immer nur die eng­li­sche ver­wen­den und ein­fach das deut­sche Sprachfile dazu instal­lie­ren, dann gibt’s nie Troubles mit Auto-Update.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Mario Identicon Icon

    Eben wegen so Problemen wie mit dem Auto-Update warte ich erst immer mal eine Weile ab, bevor ich eine neue Version instal­liere. Auch emp­feh­lens­wert ist je Domain eine Testumgebung, viel­leicht auf einer eige­nen Sub, wo man neue Updates erst ein­mal ein­spielt, bevor sie Live gehen.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    ritchie Identicon Icon
    ritchie antwortete am 30. August 2009 um 22:52

    Word! Und zwar mit genau den glei­chen Parametern und Einstellungen wie das Live-System; ich hab das mal lokal mit LAMP pro­biert — fein zum Entwickeln, aber zum Testen braucht man defi­ni­tiv eine Umgebung, die mit dem Live-Setup iden­tisch ist.

    Zahlt sich beson­ders aus, wenn man viele Blogs betreibt und immer die glei­che (oder zumin­dest eine sehr ähnli­che) Plugin-Konfiguration verwendet.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Wolke 7 Identicon Icon

    Hallo, bibt´s es eigent­lich schon einen genauen Termin für WP 3. Rentiert es sich über­haupt noch die 2er Version upzu­da­ten, wenn in Kürze WP 3 da ist?
    Gruß Wolke7

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    Ritchie Blogfried Pettauer Identicon Icon
    Ritchie Blogfried Pettauer antwortete am 28. Juni 2010 um 9:54

    Jetzt defi­ni­tiv nicht mehr — die 3er ist letzte Woche erschienen! :frog6:

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

Kommentar schreiben

:frog: :frog2: :frog3: :frog5: :frog6: :dirtfrog: :frog4: :frog4o: :frog7: :artfrog: :darkfrog: :elkfrog: :frogface: :frogonleaf: :leefrog: :littlefrog: :princefrog: :coolfrog: :coolfrogjump: :mrt: :smoking666: :borg: :ninja: :satan: :saint: :elvis: :king: :pimp: :pirat: :mrdj: :elk: :cool: :geek: :weird: :mad: :sad: :-? :shock: :anonym: :angel: :kiss: :love2: :coffee2: :white2: :dog: :cat: :ccocktail: :beer: :thumbdown: :thumbup:

1 Track- und Pingbacks zu diesem Beitrag

?
datenschmutz.tribe
         Login | Registrieren
via RSS Feed datenschmutz RSS Feed
als Newsletter
aweber
AlbanianArabicBasqueBelarusianBulgarianCatalanChinese (Simplified)CroatianCzechDanishDutchEnglishFrenchGermanItalianPortugueseRussianSpanish
datenschmutz q+a
Stellen Sie mir Ihre Frage zu Social Marketing, Blogging und Co. — ich ant­worte dem­nächst hier am Blog.
Neueste Beiträge