Home > Netz, Open Source > WordPress 2.8.5

WordPress 2.8.5

… ist da und das bringt neue Sicherheitsfunktionen mit. So wurde zum Beispiel eine DoS-Lücke gestopft, die via Trackbacks beliebigen Code über die Funktion eval() ausführen lassen kann.

Außerdem sollen die Administratoren jetzt auch nicht mehr jede Datei hochladen können, sondern nur die mit den Dateiendungen, die in der Whitelist stehen.

Der Download von WordPress 2.8.5 wird also dringend empfohlen, um mögliche Angriffe auszuschließen.

Als letztes empfehlen die Sicherheitsexperten von WordPress noch das WordPress Plugin “WordPress Exploit Scanner” zu installieren. Es soll helfen, Einbrecher zu entlarven und sucht anhand von Plugins, Blogeinträgen, Logins und Kommentaren nach verdächtigen Aktivitäten.

WordPress 2.9 soll dann Ende November bzw. Anfang Dezember erscheinen und bringt neue Features, wie z. B. eine PDF-Verwaltung oder die Möglichkeit Videos anhand der URL (“oEmbed”) einzubinden. Eine erste Beta-Version kommt am 31. Oktober 2009 auf die Seiten von WordPress.

  1. revo
    22. Oktober 2009, 16:42 | #1

    Und vorbildlich wie ihr seit, ist auch schon die neusten Version drauf.
    Was habe ich auch erwartet^^

  1. Bisher keine Trackbacks
*

Note: Commenter is allowed to use '@User+blank' to automatically notify your reply to other commenter. e.g, if ABC is one of commenter of this post, then write '@ABC '(exclude ') will automatically send your comment to ABC. Using '@all ' to notify all previous commenters. Be sure that the value of User should exactly match with commenter's name (case sensitive).