Sicherheitslücke in WordPress 2.5
Tuesday, den 29. April 2008Wie auf heise berichtet, befindet sich in Version 2.5 von WordPress eine gravierende Sicherheitslücke: Unter Veränderung eines korrekten Anmeldecookies können Administrator-Rechte erlangt werden. Die Entwickler empfehlen den sofortigen Upgrade auf WordPress 2.5.1, dort wurde die Sicherheitslücke geschlossen. Ebenfalls dringend geraten wird das Hinzufügen der Konfigurations-Anweisung SECRET_KEY. Um diese mit sinnvollem Inhalt zu generieren, wurde hier [...]