Die neueste Version von WordPress, schließt eine Schwachstelle in der XML-RPC-Anwendung. Man kann sich entweder das komplette Paket herunterladen, dann hat man auch die drei kleineren Fehler (Bugs) ausgebügelt oder man lädt sich nur die aktualisierte xmlrpc.php herunter um lediglich die Sicherheitslücke zu schließen.
5 Kommentare
Kommentare sind geschlossen.
Auf dem Laufenden bleiben
WordPress- & KI Tipps und -News als E-Mail in deinem Postfach? Dann abonniere einfach den kostenlosen Newsletter.
Neueste Artikel
-
CSS: :first-child & :first-of-type richtig einsetzen
:first-child und :first-of-type werden häufig verwechselt. An kleinen Beispielen zeige ich, worin der Unterschied liegt und wie du mit CSS tatsächlich das erste Element mit einer bestimmten Klasse ansprichst.
-
Markdown: Das Comeback durch KI
Markdown war jahrelang etwas für Nerds. Jetzt ist es die Sprache, in der wir KI-Werkzeuge anweisen, und Google Cloud baut sein neues Open Knowledge Format darauf auf. Warum sich ausgerechnet das schlichteste Format durchsetzt und wo die anderen Formate bleiben.
-
Reguliert statt gebaut: EU & die KI-Abhängigkeit
So wie es ausschaut, dürfen nur noch US-Bürger Anthropics stärkste Modelle Fable 5 & Mythos 5 nutzen. Über Nacht ist jeder Nicht-Amerikaner draußen. Wäre ich Optimist, würde ich das einen Weckruf für EU nennen. Ich fürchte nur, die Verantwortlichen legen sich auch diesmal wieder schlafen.


Schwachstellen schließen ist immer gut.
Spielt es, wenn ich die xmlrpc.php ersetze eine Rolle, dass ich die Deutsche WordPress-Version nutze?
Gruß
@a.mo,
das sollte kein Problem darstellen, da soweit ich weiß, die Leute von WordPress-Deutschland lediglich englischsprachigen Textpassagen übersetzt haben.
@a.mo
ich habe bei einer deutschen wordpress installation die koregierte .php datei installiert ohne probleme 😉
[…] für WordPress gibt es eine neue Version, die eine Sicherheitslücke schließt. Diesmal ist der Update recht easy, einfach nur eine Datei austauschen, fertig. […]
[…] durch einen Fehler in der XML-RPC-Implementierung, zu schließen. Die neue Version WordPress 2.3.3 schließt die Lücke durch die es möglich war, mit speziellen HTTP-Requests, die Beiträge von anderen Nutzern […]