Kein Angriff via Autor-Kommentaren mehr möglich

Wordpress 2.8.2 bessert XSS-Lücke aus

Die Entwickler der kostenlosen Blogger-Software Wordpress haben ein Sicherheits-Update zur Verfügung gestellt. Darin bessern sie eine XSS-Schwachstelle aus.

Mittels Kommentaren von Autoren hätte man Systemverwalter von der Admin-Seite auf eine andere umleiten können. Möglich war dies, da die Kommentare vor einem Anzeigen nicht ausreichend überprüft wurden. Dieser Umstand ist in Wordpress 2.8.2 behoben.

Die neueste, stabile Version von Wordpress können Sie im Download-Bereich der Projektseite herunterladen. Ebenso können Sie im Admin-Bereich Ihres Blogs „Tools -> Upgrade“ benutzen, um die Software auf den neuesten Stand zu bringen. (jdo)