WordPress-Sicherheitslücke nicht in DE-Edition

Vorab: Dies gilt nur für die Version 2.1.1 und nur für die englische Originalversion!

Ein Hacker hat sich in den letzten Tagen Zugriff zu einem der WordPress.org-Server verschafft und hat das Downloadpaket für die Version 2.1.1 (und ausschliesslich das) verändert. Die Veränderung ermöglicht XSS (Crossite-Scripting, also das ausführen externen PHP-Codes bzw. SQL-Abfragen).

Problem lösen? 2.1.1 von WordPress.org (englisch) nochmal runterladen und alle Dateien auf den Server hochladen (überschreiben).

Die Übersetzung der englischen Stellungnahme von WordPress gibt’s hier.

Update: Es gibt nun doch ein Update der DE-Edition auf Version 2.1.2 welches dringend empfohlen wird. Das deckt sich leider nicht mit der Aussage von Olaf im anderen Beitrag. Ich habe dort in den Kommentaren bereits nachgefragt und werde die Info nachreichen.

Update 2: Mittlerweile gibt es einen deutlichen Hinweis beim Download der 2.1.2:

Nur um das nochmal klar zu stellen: die DE-Edition 2.1.1 war nicht vom “worst Case” betroffen, wurde nicht verändert und enthält keinen schadhaften Code. Wer die DE-Edition runtergeladen und installiert hat, ist nicht betroffen.

Ähnliche Beiträge

  • Zwitscher, zwitscher, twitter.com

    Das Sprichwort „die Spatzen pfeifen’s von den den Dächern“ bekommt eine neue Dimension. twitter.com (zu Deutsch „gezwitscher“ oder auch „geschnatter“) ist ein nicht ganz frischer Dienst, der im Moment in den deutschen Blogs ein wenig die Runde macht. twitter ist technisch gesehen so etwas wie ein Miniblog mit superdupervernetzungs-notification, gesellschaftlich gesehen eher eine Nervensäge –…

  • Bilder neben Adsense-Anzeigen verboten!

    Adsense-Publisher aufgepasst. Die in letzter Zeit immer beliebter gewordenen kleinen bildchen neben oder über den Adsense-Anzeigen sind ab sofort offiziell von Google verboten. Nebenstehend ein Beispiel für die immer beliebte gewordene Form der Werbeeinblendung. In diesem Fall vom Dr. Web-Weblog. Im offiziellen Google Adsense Blog (en) erklären die Jungs aus Mountain View ganz klar und…

  • Den eigenen Feed im Griff (1)

    Der RSS- oder Atom-Feed eines Blogs entwickelt sich immer mehr zum zentralen Kommunikationsinstrument. Nahezu jeder der irgendwie mit Blogs zu tun hat bedient einen sogenannten Feedreader, also ein Programm um diese Feeds zu „abonnieren“. Feedreader gibt’s auch online – z.B. immer beliebter von Google oder Bloglines – bald auch von Bild.T-Online.

  • Spread the bread

    Ich bin mal wieder richtig spät dran, aber um darüber zu bloggen ist es eigentlich nie zu spät. Ich möchte Euch auch gerne dazu anhalten auch darüber zu schreiben, wenn ihr die gleiche Meinung vertretet. Es geht mal wieder um das Thema Abmahnung und den damit Verbundenen Wahn in Deutschland. Diesmal geht’s genauer gesagt um…

  • Gesucht: Multiblog-Software

    Kennt jemand von Euch ggf. eine gute Multiblogsoftware? Nein, es geht nicht um einen Bloghosting-Dienst sondern um eigene Blogs. Für erstes gibt’s WordPress-MU, LifeType und andere. Ich stelle mir eher sowas vor wie B2Evolution. B2E ist zwar schon ganz gut aber mich würde interessieren ob es noch andere (kostenlos oder kostenpflichtige) Produkte gibt. wichtige Punkte:…

2 Kommentare

  1. Pingback: datenschmutz.net » WP 2.1.x User: Dringend auf 2.1.2 upgraden! - ritchie pettauer schreibt über web 2.0, medien.kultur.technik und objects trouvés im www

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert