WordPress 4.2.1 schließt kritische Sicherheitslücke
Seit einiger Zeit bietet WordPress automatische Updates an, wenn kritische Sicherheitslücken existent sind. Solltet ihr diese Funktion deaktiviert haben, so solltet ihr schleunigst das Update auf WordPress 4.2.1 einspielen, denn Millionen WordPress-Blogs sind betroffen. In kurzer und stark vereinfachter Form (ausführlich hier): ein speziell formatierter Kommentar könnte dafür sorgen, dass ein Angreifer via Cross-Site Scripting die Rechte eines Administrators bekommt. Hier könnte er böswilligen Code in die Seite einbauen, Passwörter ändern oder neue Benutzer mit Admin-Rechten anlegen. Kurzum: dickes Ding, wer sein WordPress nicht aktualisieren kann, der muss theoretisch die Kommentare abstellen, um auf der sicheren Seite zu sein. Seiten, die alternative Kommentarmöglichkeiten nutzen (Disqus und Co), sind offenbar nicht betroffen.
Komischerweise wurde mir diese Version nur als US-Version im Backend angeboten (ja, aus der DE-Version heraus) – nach dem Update ist aber mit der Sprache alles in Ordnung…
super dass hier auch immer wieder mal so ernsthafte themen abseits des soho consumer gedoens angerissen werden!!
Wenn man bereits WordPress 4.1 installiert hatte, so wird die Lücke übrigens auch automatisch mit 4.1.4 geschlossen. Dies hat den Vorteil, daß man sich noch nicht zwingend den Änderungen und Bugs von 4.2 aussetzen muss.
https://codex.wordpress.org/Version_4.1.4
@Jan Welche Bugs denn bitteschön?
@Bernd Bug http://www.perun.net/2015/04/24/wordpress-4-2-neue-funktionen-und-erste-bugs/