Kontakt Kundencenter AGB
+41 (0) 848 778 778
 
 
Für Sie & Ihre Bedürfnisse  
Kostenloser Telefon- und Email-Support
365 Tage im Jahr für Sie erreichbar
Transparente Preis- und Leistungsübersicht
 
Home Virtuelle Server Managed Server Mobiler Arbeitsplatz Exchange Hosting Webhosting Webdesign / Programmierung Partnerprogramm

Cross-Site-Scripting-Lücke in Wordpress entschärft

17.11.2009
Wordpress 2.8.6 steht in der englischen und deutschen Sprachversion bereit. Ausserdem haben die Entwickler ein Upgrade-Paket von 2.8.5 auf 2.8.6 geschnürt. Anwender dürfen alternativ auch die automatische Upgrade-Funktion von Wordpress benutzten. Bei Wordpress 2.8.6 handelt es sich um ein Sicherheitsupdate, das zwei Probleme der Blogsoftware behebt. Bei einem handelt es sich um eine potenzielle Gefahr für XSS-Angriffe in press-this.php. Der zweite Bug sorgt dafür, dass der Apache-Webserver unter gewissen Umständen eine Datei nach dem Muster foto.php.jpg als PHP-Datei akzeptiert und ausführt. Das Problem tritt nur auf, wenn AddHandler application/x-httpd-php .php konfiguriert ist. (ph/phpj) Wordpress Deutschland
Quelle: onlinepc.ch


Weitere Artikel in der Kategorie Internet Allgemein

Linux-Zertifikate für IT-Jobs immer wichtiger
Name-Domains und EU-Domains mit Umlauten
Kritik an Microsofts Browserauswahl
Via beschleunigt Netbooks
Erste Infos zum SP1 für Windows 7
Mutmaßlicher SchülerVZ-Hacker begeht Selbstmord
Die (angeblich) einflussreichsten Open-Sourcer
Mit Domino und Domains feiern die Deutschen den 20. Jahrestag des Mauerfalls
Röthlins Namensstreit
Asus und Nvidia stellen Desktop-Supercomputer mit 1,1 Teraflops Rechenleistung vor
Strafverfolger befürworten Hochsicherheitszonen im Netz
Haftung des Domainverpächters gegenüber Dritten
Datenleck im Internet-Netzwerk größer als bekannt
Briten überlegen Internet-Sperren für Raubkopierer
Wie das Internet zur Welt kam
US-Behörde fürchtet Schweinegrippe im Internet
Tausende ungesicherte Geräte hängen am Internet
Der Zeitplan für neue Internet-Adresszonen wackelt
Nun wird die Bundesanwaltschaft aktiv
Stau im mobilen Internet?
Virenattacke auf das Aussendepartement
Internet-Kampagne von VW
Urheberrecht läuft globalem Internet zuwider
Kaspersky fordert Internetsperren
Karten für Olympia im Internet buchen
Firefox blockiert zwei Add-ons von Microsoft
PEN gegen Digitalisierung von Büchern bei Google
Goldgräberstimmung: 280 000 Euro für vier Buchstaben
U2 rocken das Internet
Ringen um Gratis-Web-Inhalte nimmt zu
Im Rausch der zwei Buchstaben
Die Pläne der neuen deutschen Regierung
Klickbetrüger nutzen verstärkt Botnets
Immer mehr Jugendliche leiden unter Mobbing per Internet und Handy
Ermittlungen wegen Mordaufrufen gegen Berlusconi im Internet
Neuer Stromlieferant über das Internet
Musikverlage kooperieren mit Internetkonzern Google
Lotterie um kurze Internet-Adressen startet
Ist Facebook das bessere Google?
321.de - Kurz-Domains lösen Riesenandrang aus
 
 
     
  FAQ - © 2009 by TechTown GmbH