Sicherheitslücke in Wordpress 2.5
Tuesday, den 29. April 2008Wie auf heise berichtet, befindet sich in Version 2.5 von Wordpress eine gravierende Sicherheitslücke: Unter Veränderung eines korrekten Anmeldecookies können Administrator-Rechte erlangt werden.
Die Entwickler empfehlen den sofortigen Upgrade auf Wordpress 2.5.1, dort wurde die Sicherheitslücke geschlossen.
Ebenfalls dringend geraten wird das Hinzufügen der Konfigurations-Anweisung SECRET_KEY. Um diese mit sinnvollem Inhalt zu generieren, wurde hier eine entsprechende [...]