Von Perun am 07. September 2009 um 22:53
Ich habe schon von mehreren Kollegen und Lesern gehört … eigentlich gelesen in denen man sich über den PHP-Speicherverbrauch von WordPress 2.8.x beschwert hat. Irgendwie konnte ich das nicht ganz nachvollziehen, weil bei mir so weit alles in grünem Bereich lag. Der Speicherverbrauch lag bei meinem Weblog trotz mittlerweile 28 Plugins und der deutschen Sprachdatei [...]
Von Perun am 05. September 2009 um 17:15
So wie es momentan ausschaut stehen schon einige WordPress-Weblogs, auf denen alte Versionen zum Einsatz kommen, unter Beschuss. Die Devise ist es euren bzw. eure WordPress-Weblogs so schnell wie möglich auf die neueste Version zu aktualisieren.
Von Perun am 12. August 2009 um 13:27
Das ging ja schnell. Kaum wurde die Schwachstelle bekannt, gibt es schon heute ein Update. Somit handelt es sich bei WordPress 2.8.4 um einen reinen Sicherheitsupdate. Man kann sich das Paket wie gehabt auf mehreren Wegen besorgen. Entweder direkt auf WordPress.org oder auf WordPress-Deutschland.org. Die bieten dort auch ein Paket an welches lediglich die Änderungen [...]
Von Perun am 11. August 2009 um 13:25
Es gibt leider eine neue Schwachstelle in WordPress 2.8.x. So ist es möglich das Passwort des Admins zurückzusetzen. Man kann zwar die Lücke nur ausnutzen, wenn man auch den Zugriff auf das jeweilige E-Mail-Konto hat, aber das Passwort ist leider zurückgesetzt und der Admin erstmal ausgesperrt. Bis es eine neue Version von WordPress gibt, soll [...]
Von Perun am 05. August 2009 um 13:13
Das die Version 2.8.3 von WordPress veröffentlicht wurde, dürfte sich mittlerweile herumgesprochen haben. Ich hoffe, ihr habt alle fleißig aktualisiert, weil die Version eine Sicherheitslücke schließt. So weit so gut. Ich habe auch in der vorletzten Nacht unsere Projekte manuell upgedatet und bei einem Projekt ist mir was komisches passiert. Nach dem ich das Paket [...]
Von Perun am 01. August 2009 um 13:26
In WordPress 2.8.2 und auch bei älteren Versionen hat sich eine recht ernste Sicherheitslücke eingeschlichen. Regsitrierte Nutzer, auch mit der niedrigste Stufe ("Abonnent") sind in der Lage mit manipulierten URLs Einstellungen im Backend vorzunehmen obwohl sie eigentlich dafür keine Rechte haben. Bis ein Patch zur Verfügung steht, empfiehlt es sich die Registrierung für Nutzer zu [...]
Von Perun am 20. Juli 2009 um 16:07
WordPress 2.8.2 ist da und behebt eine ernsthafte Sicherheitslücke, daher wird ein Update dringend empfohlen. Weitere Informationen so wie ein Upgrade-Paket von 2.8.1. auf 2.8.2 gibt es auf WordPress-Deutschland.org. Nachtrag: auch bei mir funktioniert momentan das automatische Update nicht. Es kommt die Fehlermeldung, nach Eingabe der FTP-Daten: "Die Installation ging schief". Ich kann leider nur [...]