Die letzten Updates für WordPress sind nun schon mehrere Wochen her, und so ist es nun wieder Zeit für ein frisches und vor allem sichereres WordPress – Stichwort Hardening Release. Jedenfalls steht WordPress 2.8.5. auf den Servern zum Download bereit und beinhaltet auch neue Sicherheitsmaßnahmen. So wird mit WordPress 2.8.5 eine Sicherheitslücke geschlossen. Diese betraf die Trackbackfunktion und das Problem bei einer DoS-Attacke. Auch Code in Variablen wird nun nicht mehr ausgeführt – da gab es noch Handlungsbedarf.
Upload beschränkt
Wordpress unterbindet nun von Haus aus auch für Administratoren den Upload von unbestätigten Dateiarten auf den Server. Bislang waren Admins bezüglich des Uploads über das Backend (Mediathek) nicht beschränkt. Der Upload via FTP war natürlich nie betroffen. Wer als Admin diese Bequemlichkeit wieder haben möchte kann diese Sicherheitsfunktion in der wp-config.php wieder ausschalten. Hierzu genügt es den folgenden Code einzufügen:
define(‘ALLOW_UNFILTERED_UPLOADS’, true);
Dieses Code-Einfügen ist m.E. nicht zeitgemäß. Auch die Sicherheitsfunktionen sollten über das WordPress Backend einstellbar sein.
WordPress Update durchführen
Wer dem automatischen Update nicht traut, kann das Update auch ganz leicht “per Hand” einspielen. In der Datenbank selbst wurde diesmal nichts verändert. So führen Sie das Update aus und sind dabei nur 10 Sekunden offline.
Schlagwörter: Update, Wordpress
Diese Artikel könnten Sie interessieren:
Jucheck.exeDie jucheck.exe ist kein Virus, wenn auch genauso hartnäckig. Jucheck.exe steht für JavaUpdateCHECK. Meist kommt direkt nach dem Einschalten des PCs eine Meldung vom Java [...]
Das schnellste WordPress-Update – max 10 Sekunden offlineNatürlich möchte jeder so kurz wie möglich offline sein. Wenn Sie Ihr WordPress Update nun nicht in die frühen Morgenstunden verlegen können gibt es einen [...]
Wurm bedroht Blogs mit WordPress – wichtige SicherheitsinfosWurm- und Schädlingsmeldungen kennt man eher von Windows, dem IE oder Firefox. Doch nun hat es ein bösartiger Vertreter auf die Blogsoftware WordPress abgesehen. Der [...]
WordPress 2.8.1 erschienenEine gute Nachricht für alle Nutzer von Worpress – es gibt eine neue Version. Zwar ist erst vor Kurzem die Version 2.8 veröffentlicht worden, aber [...]
Firefox 3.0.5 – Sicherheitsrelease – veraltete InfosAuch vom Firefox gibt es eine frische Software – die Version Firefox 3.0.5 beinhaltet einige Sicherheitsreleases. Eine Veränderung werden Sie nicht bemerken – nichtsdestotrotz sollten [...]
Was meinen Sie dazu?