WordPress 2.8.4: Und wieder darf gezittert werden



Navigation: Homepage / Blogs / WordPress 2.8.4: Und wieder darf gezittert werden

wordpress-logo-150x1501Es darf wieder gezittert werden, das WordPress-Update-Rad dreht sich wieder, seit heute ist Version 2.8.4 am Start.

Caschy hatte ja gestern schon auf die Sicherheitslücke in 2.8.3 hingewiesen, heute gibts dann von WordPress den entsprechenden Fix dazu.

Yesterday a vulnerability was discovered: a specially crafted URL could be requested that would allow an attacker to bypass a security check to verify a user requested a password reset. As a result, the first account without a key in the database (usually the admin account) would have its password reset and a new password would be emailed to the account owner. This doesn’t allow remote access, but it is very annoying.

We fixed this problem last night and have been testing the fixes and looking for other problems since then. Version 2.8.4 which fixes all known problems is now available for download and is highly recommended for all users of WordPress.

Also los, Freiwillige vor..



Hat Dir unser Artikel gefallen? Dann würde ich mich freuen, wenn Du unserenRSS Feed abonnierst, damit bleibst Du immer auf dem Laufenden was hier passiert. Und über einen Kommentar würden wir uns auch sehr freuen.
Ähnliche Artikel
  • WordPress 2.8.2 ist da – Sicherheitslücke geschlossen - Krass, die Update-Zyklen von WordPress werden auch immer kleiner, seit heute ist WordPress 2.8.2 erhältlich. Und das Update scheint sich zu lohnen, eine weitere Sicherheitslücke wird mit dem ..
  • Wordpress 2.9.1 ist da
    WordPress 2.9.1 ist da - Langsam wird es ein bischen nervig stetig alle Blogs auf die neue Version zu aktualisieren. Diesmal geht die WordPress 2.9.1 an den Start und verlängert damit die Zeit ..
  • Wordpress 2.8.3 ist da - Neues Sicherheitspatch
    WordPress 2.8.3 ist da – Neues Sicherheitspatch - Und erneut drehen sich die Update-Mühlen bei WordPress und erneut ist eine Sicherheitslücke gefunden und geschlossen worden. 2.8.3 ist die aktuelle Version die manuell oder über WordPress runtergeladen ..
  • Wordpress Update 2.8.6 veröffentlicht
    WordPress Update 2.8.6 veröffentlicht - Die WordPress-Update-Spirale dreht sich mal wieder, WordPress 2.8.6 ist soeben erschienen. Das heutige Update behebt aber nicht nur dieses Problem, sondern auch einen XSS Fehler. Und es ist ..



Erstellt: Mittwoch, 12. August 2009


Dir hat der Artikel "WordPress 2.8.4: Und wieder darf gezittert werden" gefallen? Dann gib dem Artikel Deine Stimme, twitter mit mir, oder schnapp Dir den kostenlosen RSS Feed.

Damit bleibst Du immer auf dem Laufenden was gerade im Meinungs-Blog passiert und wirst bei jedem neuen Eintrag kostenlos benachrichtigt.

17 Reaktionen zu “WordPress 2.8.4: Und wieder darf gezittert werden”

Davon 13 Kommentare, 1 Tweetbacks und 2 Trackbacks.

Kommentare (13)

  1. Die Sicherheitslücke ist ja ausgiebig breitgetreten worden. Zum Glück gibt es da einige findige Programmierer, die Anleitungen im Netz haben wie man dieses Problem selber fixt. Habe ich gestern gemacht und werde deshalb auf dieses Update verzichten.
    Gruss Sascha

  2. Ich habe das Problemchen auch gestern schon gefixt. Bin mal gespannt ob jetzt erstmal ein wenig Ruhe ist mit neuen Updates.

    Ist zwar gut das so hart an WP gearbeitet wird aber andererseits kostet ein vorsorgliches Datenbackup jedes mal aufs neue eine ganze Menge Zeit.

  3. Werde auch auf das update verzichten, da ich gestern bereits die Empfehlung vom Caschy befolgt habe.

  4. So, Upgrade ist gerade durchgelaufen udn wies scheint klappt alles, keine Probleme hier ;)

  5. ist ja nur eine datei die sich geändert hat und wer die schon selber gefoxt hat, passt eben noch seine version.php an und gut iss^^

  6. Diese dauernde Updaterei hält ja keiner aus! Ich werde auch drauf verzichten

  7. Ich hab die Lücke gestern auch gefixt und verzichte deshalb auch auf das Update. Ich meine in zwei Wochen kommt doch dann eh Version 2.8.5! ;-)

    MfG

  8. Das Update lief bei mir ohne Probleme. Allerdings ist die Update-Frequenz mehr als ärgerlich…

  9. Mhhh… die *Lücke* habe ich gestern nach Anweisung von Heise.de gefixt.
    Allerdings halte ich auch nicht viel von andauernden WordPress Updates.
    Meine 2.7.1 läuft stabil… und ich denke auch sicher. ;)
    Evtl. werde ich aber auch in den kommenden Tagen – wenn Zeit vorhanden – ein Update auf die neueste Version fahren.
    Ist nur immer sooo aufwendig wenn man besagtes bei mehreren Blogs angehen will. :)

  10. Ja wirklich zittern muss man bei dem Fix nicht…einfach die paar Dateien ersetzen und das wars :) . Bei dicken Upgrades bin ich da skeptischer :P

  11. War an der Front … alles okay ..

  12. Im Prinzip war das ja nur eine Mini-Sache. Es ging nur um die Datei wp-login.php und natürlich die zugehörige vesion.php. Ich habe mir das Updgrade runtergeladen und nur diese zwei Dateien ersetzt. Ganz einfach dieses Mal ;-)

  13. Hab nun auch automatisch aktualisiert, wie ihr sehen könnt bisher ohne probleme..

    puh, glück gehabt :mrgreen:


Tweetbacks (1)

Hier siehst Du alle Tweets, also alle Reaktionen die via Twitter über diesen Artikel geschrieben wurden.
  1. Matthias sagt:

    WordPress 2.8.4 ist da, es darf wieder gezittert werden – http://tinyurl.com/kj76av

Trackbacks (2)

Hier siehst Du alle geschriebenen Artikel (Trackbacks) über diesen Beitrag.
  1. [...] Motto: „Wer hat noch nicht, wer will noch mal“ werden derzeit die WordPress Sicherheitsreleases herausgehauen. Nun es soweit: WordPress 2.8.4 ist verfügbar. Sofern man mehrere Installationen betreut, stellt [...]

  2. WordPress 2.8.4 veröffendlicht, wichtiges Sicherheitsupdate….

    Die neue WordPress Version 2.8.4 behebt die gestern bekannt gewordene Sicherheitslücke, welche es Dritten ermöglichte das Admin Passwort zu resetten. Wie auf WordPress-Deutschland schon angemerkt, ist es bereits das vierte Update in kürzester Zeit, die…

  3. [...] ist erstaunlich, auf wievielen Blogs im Internet man an das Update erinnert [...]

Hinterlasse einen Kommentar

Wenn Du einen der Smilies nutzen willst, einfach draufklicken:

Hinweis: Wenn Du hier keinen Namen einträgst (sondern ein Keyword) oder mir Dein Eintrag zu werbelastig erscheint, behalte ich mir das Recht vor Deinen Kommentar zu löschen oder zu editieren. Spart euch sowas hier also bitte!