WordPress immer aktuell halten?

Eine Schwachstelle in der aktuellen Version 2.8.3 von WordPress und vorherigen Versionen lässt sich ausnutzen, um Administratoren temporär aus dem System auszusperren – dazu reicht ein Browser. Ursache des Problems ist ein Fehler in der Funktion zum Zurücksetzen des Passworts. Normalerweise erhält ein Anwender zum Resetten seines Passworts einen Link an seine Mail-Adresse geschickt. Beim Aufruf des Links löscht WordPress das alte Passwort, generiert ein neues und verschickt dies abermals per Mail.

ganzen Artikel auf Heise.de lesen

Meine Meinung dazu

Meiner Meinung nach ist das Grund genug, um sein WordPress nicht immer sofort zu aktualisieren, wenn dies möglich ist, sondern immer erst ein wenig abzuwarten. So mache ich das jedenfalls ab jetzt.

Dir hat dieser Eintrag gefallen? Dann gib ihm doch ein Like!

Ähnliche Artikel

  • Keine Artikel gefunden


Kommentare