WordPress 2.3.3: Dringendes Sicherheitsupdate

Noch zeigt der Updatemonitor von WordPress die Version 2.3.2 als aktuell an, vor zirka einer Stunde jedoch wurde WordPress 2.3.3 als dringendes Sicherheitsupdate released. Vor allem für Multiautorenblogs und Blogs mit Registrierungsfunktion ist das Update dringend empfohlen.

Durch einen Fehler in der XMLRPC-Schnittstelle können unter Umständen alle User vorhandene Beiträge bearbeiten. Zur schnellen Fehlerbehebung reicht der Download der gefixten xmlrpc.php hier. Einfach über die vorhandene Datei kopieren und der Fehler ist behoben. Das ganze Updatepaket gibt’s auf englisch wie immer hier und sicherlich in kürze bei WordPress Deutschland.

Weiterhin gibt es einen Fehler im WP-Forum-Plugin (Infos). WordPress empfiehlt dieses Plugin vorerst zu deaktivieren.

» Release-Beitrag auf WP.org

Ähnliche Beiträge

  • Lesercharts.de – Blogvermessung auf Basis von Feedburner

    Ja, wir haben es getan. Trotz der aktuellen Diskussionen über die Ungenauigkeiten von Feedburner haben wir eine neue Topliste (Twitter) für Blogs in’s Leben gerufen. „Was? noch eine?“, mag sich der ein oder andere denken. Ja, noch eine. Der Grund dafür ist ganz einfach. Die Leser- bzw. Abonnentenzahlen liegen noch keiner der bisherigen Listen zugrunde…

  • Schlimm: Google kauft YouTube

    Wieso schlimm? Nun, ich denke für den ein oder anderen Blogger dürfte es schlimm sein, wenn er nicht rechtzeitig über das Gerücht gebloggt und somit vielleicht etwas Traffic abgefangen hat. Zumindest kam’s einem so vor wenn man über’s Wochenende die Feeds der Blogwelt gelesen hat. Es gab wohl nicht viel zu schreiben, außerdem bestand die…

  • Der große Wandel

    Im Moment durchleben wir einen Wandel – ich meine dabei ausnahmsweise einmal nicht die Topthemen: Arbeitslosigkeit und Mehrwertsteuer. Es geht um das Web und die IT im Allgemein. Es geht um moderne Dienste und Software und um das was für mich Web 2.0 eigentlich ausmacht. Moderne Dienste bestehen nicht einfach nur aus per drag&drop verschiebbaren…

  • Gravatare mal wieder aus

    Nachdem die Gravatar-Probleme nicht besser sondern nur schlimmer werden, hab ich die Einbindung selbiger erstmal wieder komplett deaktivert. Der Blog auf gravatar.com verspricht zwar seit einigen Wochen, dass „bald“ alles besser wird und hat letzte Woche auch erklärt, dass bald wohl evtl. bald sein könnte – sogar vielleicht schon diese Woche, aber da bisher von…

  • Geschäfte machen mit Spammern?

    Angeregt durch Lorelle on WordPress, denke ich gerade drüber nach ob ich Geschäfte mit Kommentarspammern machen wollen würde. Unweigerlich fallen mir dabei einige „SEO“-Blogger ein, die sich darüber offenbar weniger Gedanken machen. Wo doch SEOs gemeinhin immer gerne dafür kämpfen ihr White-Hat-Image zu pflegen. [tags]seo,seo-blogger,spam[/tags]

  • Drupalblog.de: Relaunch-Gedanken

    Wie kürzlich schon erwähnt, plane ich den Drupalblog neu aufzulegen. Was vor über einem Jahr als sehr wenig beachtetes Projekt begann und bisher nie so richtig Aufmerksamkeit bekommen hat, soll nun etwas Antrieb bekommen. Das ganze vorhaben ist nicht einfach. Warum das so ist und was ich damit vorhabe — darüber will ich in diesem…

5 Kommentare

  1. Hallo!

    Reicht es also nur die eine Datei auszutauschen?
    Ich habe nämlich die neue Version geladen, installiert und es versucht auf 2.3.3 upzugraden, er sagt mir aber, die Datenbank sei aktuell?! Im Admin Bereich steht nämlich immernoch das ich nicht die neueste version hätte?! Bin gerade etwas verwiirt LOL..

    gruss nicky

  2. Pingback: Update auf WordPress 2.3.3

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert