Konstantin Filtschew WebLog

Der tägliche IT-Wahnsinn

Zwei kritische Sicherheitslücken in Wordpress 2.6.3 behoben

Und wieder musste ein Update her, um die Sicherheit der Wordpress Applikation zu garantieren.

Eine der Lücken ermöglichte sogar Zugriff auf den Root Server und die zweite befand sich im default-theme von Wordpress. Dort war es möglich eine XSS-Lücke auszunutzen und Besuchern Code unterzuschieben.

Und weiter geht es!

Quellen und weitere Informationen:

Einen Kommentar schreiben

Copyright © 2010 by: Konstantin Filtschew WebLog • Template by: BlogPimp Lizenz: Creative Commons BY-NC-SA.