| Neuste Artikel: | Aktuelle SEO Artikel: | Beliebte Artikel: |
Die 2.8 Reihe von Wordpress scheint den Entwicklern einige schlaflose Nächte bereitet zu haben. Die 2.8 wies deutliche Mängel in der Performance auf und das automatisch Update löschte teilweise wahllos Dateien in der Installation so dass von einer Nutzung dieser Version nur abgeraten werden konnte. Vor wenigen Tagen wurde dann die gefixte Version 2.8.1 veröffentlicht die alle Mängel der Grundversion beheben sollte, aber nun stellt sich heraus, dass es auch in dieser Version Probleme gibt: Um genau zu sein macht ein XSS Exploit die Version anfällig für eventuelle Angreifer.
Eine englischsprachige Nachfolgeversion die ohne diese Lücke auskommt steht mittlerweile zu Download zu Verfügung (in englisch). Die deutsche Version dafür gibt es (noch) nicht, es ist aber zu erwarten, dass diese schnell nachgereicht wird. Wer die 2.8.1 nutzt sollte auf jeden Fall den Upgrade auf 2.8.2 durchführen um es eventuellen Angreifern nicht zu einfach zu machen. Mit dem mittlerweile funktionieren automatischen Upgrade sollte das ja kein Probleme sein.
|
|
![]() |
|
Erfolgreicher Bloggen
SEO und Marketing für Blogs - Erfolgreiche Blogs aufbauen, optimieren und monetarisieren.
14.95 Euro
(unverbindliche Preisempfehlung)
5 Kommentare
matthros
20.Juli 2009 um 10:03
1Diese ganzen Updates von Wordpress nerven nur noch. Sollen sich lieber Zeit bei der Entwicklung einer neuen Version lassen, und diese dann wenigstens fertig und zumutbar für den Kunden ausliefern.
Merlyn
20.Juli 2009 um 12:34
2Gibt es diesen XSS Exploit auch in älteren Versionen (vor 2.8)? Die Blogsoftware dauernd zu updaten nervt wirklich mit der Zeit, da kann ich matthros nur zustimmen.
Felix
20.Juli 2009 um 14:20
3Irgendwann nervts wirklich. Ich setze Wordpress auf zahlreichen Websites als CMS ein, was eigentlich sehr gut funktioniert. Nur 20 Websites alle 4 Wochen upzudaten (schreckliches Wort btw), kostet einfach Zeit und Nerven. Und das automatische Upgrade schlägt bei mir eigentlich jedes Mal fehl, also ist Handarbeit angesagt…
Pascal
20.Juli 2009 um 19:43
4@Merlyn: Wordpress schließt sicherheitslücken in alten Version 2.6, 2.7 nicht. Daher sollte man die 2.8 nutzen.
Bastian
20.Juli 2009 um 19:58
5die gerade gefixte XSS Lücke ist aber erst mit WP 2.8 aufgetaucht soweit ich weiß …
Diesen Beitrag kommentieren