Wordpress in Version 3.0.2 erschienen
Für die Blog-Software Wordpress ist ein Update schienen, das mehrere Sicherheitslücken schließt und kleinere Fehler behebt.
http://codex.wordpress.org/Version_3.0.2
Eine der geschlossenen Sicherheitslücke aus der Vorgängerversion 3.0.1 ermöglicht es Autoren zusätzliche Rechte im Backend zu erlangen. Um die Sicherheitslücke ausnutzen zu können ist jedoch mindestens ein gültiger Backend-Login nötig.
Das Update lässt sich über das Backend von Wordpress einspielen. Allerdings muss dazu der Webserver Schreibrechte auf die zu ändernden Dateien haben. Eine sichere Lösung ist es das Update per SSH/SFTP einzuspielen, oder ein von uns geschriebenes Wordpress-Plugin zu nutzen um die Schreibrechte nur temporär auszuweiten.





