WordPress 2.6.5 behebt schwerwiegenden XSS-Exploit
Dienstag, 25. November 2008
Wegen einen schwerwiegendem XSS-Exploit ist das Sicherheits-Release WordPress 2.6.5 erschienen. Zudem wurden noch drei weitere Fehler behoben wie man hier nachlesen kann. Die Entwickler raten dringend auf die neue Version zu aktualisieren. Bei WordPress Deutschland stehen schon die Installations- und Update-Pakete (auch die DE-Edition) zum downloaden bereit.
In meinem Dashboard wurde die neue Version eben noch nicht angezeigt. Als ich dann aber meine Installation geupdatet habe wurde die neue Version als die alte angezeigt. Bislang hatte ich diesen Effekt noch nie beobachtet.
Der Versionssprung von 2.6.3 auf 2.6.5 kommt dadurch zustande, da Anfang des Monats eine gefakte WordPress 2.6.4 Version aufgetaucht ist. Um hier kein Risiko einzugehen wurde 2.6.4 übersprungen. Von daher sollte man generell seine Versionen von offiziellen Seiten beziehen.

