Kontakt Kundencenter AGB
+41 (0) 848 778 778
 
 
  Top-Server: Ausfallsichere Hardware. 99% Uptime garantiert.
 
  Top-Service: Kostenlos. Rund um die Uhr. An 365 Tagen im Jahr.
 
  Top-Preis: Ab 4.25. Erster Monat gratis. In 5 Minuten sind Sie online.
Webhosting Domains Virtuelle Server Exchange Hosting Partnerprogramm Über uns
Webhosting
Übersicht
Webhosting "Easy"
Webhosting "Start"
Webhosting "Professional"
Webhosting "Ultimate"


ASP / .Net / Frontpage
Übersicht
Windows "Easy"
Windows "Start"
Windows "Professional"
Windows "Ultimate"




WordPress 2.8.5 mit verbesserter Sicherheit


21.10.2009
Mehr Sicherheit verspricht die WordPress-Version 2.8.5 . Die von den Entwicklern als Hardening Release bezeichnete Ausgabe enthält einige von der Beta-Version 2.9 zurückportierte Sicherheitsfunktionen, die das Blogsystem widerstandsfähiger gegen Angriffe machen sollen. Dazu gehören nach Angaben des Entwicklers Peter Westwood ein Fix für eine DoS-Attacke in Zusammenhang mit Trackbacks und das Löschen von Codeteilen, bei denen sich in Variablen eingeschmuggelter PHP-Code potenziell über die PHP-Funktion eval() ausführen ließe.

Darüber können Admins künftig nicht mehr beliebige Dateien in die Mediathek hochladen. Bislang beschränkte die Whitelist erlaubter Dateierweiterungen nur normale Anwender. Zweck der Übung ist es, in das Admin-Konto eingedrungenen Angreifern das Hochladen und Ausführen eigenen PHP-Codes zu erschweren.

Zudem weisen die Entwickler auf das WP-Plug "WordPress Exploit Scanner" hin, das Anwendern dabei helfen soll, die eigene Website nach Spuren eines Einbruchs zu durchsuchen. Dazu sucht das Plug-in in Dateien und der Datenbank (in Blogeinträgen und Kommentaren) nach verdächtigen Einträgen. Zudem überprüft es die Liste der aktiven Plug-in nach ungewöhnlichen Namen. Der Plug-in-Entwickler Donncha O Caoimh weist aber daraufhin, dass das Plug-in keine Angriffe verhindern kann.

Quelle: heise.de


Weitere Artikel in der Kategorie Hosting / Webhosting


Wales will Magazinsektor umkrempeln
ISP-Abschalten nutzlos?
Sun putzt sich für Oracle heraus
Code-Verfolgung mit Zends PHP-Server
Goldgräber und (miese) Geschäftemacher
Weltweit größter Hosting-Anbieter erteilt Nimsoft Zuschlag für Monitoringdienste
Interoute reagiert auf gestiegene Nachfrage und baut Präsenz in Russland aus
Beta 2 von Visual Studio 2010 und .NET Framework 4 sind ab sofort verfügbar
Firefox blockiert Microsoft-Plugin nicht mehr
Weihnachtsgeschäft stresst die Hosting-Performance der Web-Shops
MySQL-Erfinder rät Oracle zum Verkauf
Snow Leopard startet schneller als Windows 7
TS-Shutdown-Manager Plus
Oracle soll Sun nicht leiden lassen
"xy.de": Ein- und zweistellige de-Domains freigegeben
GitSharp 0.1.3 zur Begutachtung freigegeben
30 "Hyperriesen" dominieren Internet-Traffic
Sicherheitsupdates für phpMyAdmin
Daten im (Zu-)Griff mit .NET: DataReader, DataSet oder ORM?
Riesen-Patchday bei Microsoft
Yahoo macht Ernst und stellt Geocities offline
File-Hosting-Service geht gegen Firefox-Erweiterung vor
Schnellere Entwicklung und weniger Code in Expression Studio 3
Linux-UNIX-Programmierung von Galileo Computing
Experten warnen vor unbegrenzter Zulassung von Top Level Domains
Jetzt auf Deutsch: Microsofts Design-Entwicklungsumgebung Expression 3
Deutsche Telekom darf SAP-Hosting-Geschäft in Europa übernehmen
WebsiteSpark-Programm und Shape-Konferenz in Zürich
Ex-MySQL-Chef Mickos geht unter die Investoren
Brücke zwischen Java und .NET
 
 
     
  FAQ - © 2009-2012 by TechTown GmbH