<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>blogcraftschlagwort: sicherheit  | blogcraft.de</title> <atom:link href="http://blogcraft.de/t/sicherheit/feed/" rel="self" type="application/rss+xml" /><link>http://blogcraft.de</link> <description>über wordpress und blogs &#124; von den taten eines bloghandwerkers.</description> <lastBuildDate>Tue, 10 Apr 2012 05:24:50 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>WordPress 2.8.6 Update</title><link>http://blogcraft.de/b/technik/wordpress/wordpress-2-8-6-update/</link> <comments>http://blogcraft.de/b/technik/wordpress/wordpress-2-8-6-update/#comments</comments> <pubDate>Fri, 13 Nov 2009 10:28:37 +0000</pubDate> <dc:creator>asaaki</dc:creator> <category><![CDATA[wordpress]]></category> <category><![CDATA[2.8]]></category> <category><![CDATA[2.8.5]]></category> <category><![CDATA[2.8.6]]></category> <category><![CDATA[bugfix]]></category> <category><![CDATA[fix]]></category> <category><![CDATA[press this]]></category> <category><![CDATA[release]]></category> <category><![CDATA[security]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[update]]></category> <category><![CDATA[upload]]></category> <category><![CDATA[XSS]]></category><guid isPermaLink="false">http://blogcraft.de/?p=655</guid> <description><![CDATA[Sicherheitsupdate (Security Release) 2.8.6 von WordPress ist draußen Nun, ich dachte zwar, mit der Version 2.8.5 wäre nun das Ende des 2.8er-Zweiges erreicht, aber scheinbar hat man doch noch eine weitere Lücke gefunden. Die Details dazu kann man in den Blogs zu WordPress nachlesen (deutsch, englisch). Da wohl zwei teilweise sehr kritische Stellen geflickt worden [...]]]></description> <content:encoded><![CDATA[<h2>Sicherheitsupdate (Security Release) 2.8.6 von WordPress ist draußen</h2><div style="width: 110px; float: right;"><img class="alignright" title="wordpress info" src="http://blogcraft.de/blog/wp-content/uploads/2009/11/wordpress-info-1.png" alt="wordpress info" /></div><p>Nun, ich dachte zwar, mit der Version <strong>2.8.5</strong> wäre nun das Ende des 2.8er-Zweiges erreicht, aber scheinbar hat man doch noch eine weitere Lücke gefunden. Die Details dazu kann man in den Blogs zu WordPress nachlesen (<a href="http://blog.wordpress-deutschland.org/2009/11/12/wordpress-2-8-6-de-edition-und-upgradepaket.html">deutsch</a>, <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/">englisch</a>).</p><p>Da wohl zwei teilweise sehr kritische Stellen geflickt worden sind, ist eine Aktualisierung anzuraten. Zum einen betrifft es die <em>&#8220;Press This&#8221;-Funktion,</em> zum anderen die <em>Upload-Funktion.</em> Wer eines von beiden häufiger bzw. regelmäßig benutzt, kommt um das Update nicht herum, um ganz sicher zu fahren.</p><p>Viel Spaß beim weiteren Update-Marathon 2.8! Möge der Zweig 2.9 nicht ganz so buggy sein und uns mit monatlichen (oder gar wöchentlichen) Updates verschonen &#8230;</p><div class="relatedposts"><p>Ebenfalls interessant:<ul><li><a href='http://blogcraft.de/b/technik/plugins/wp-permalauts-update-v0-6-0-304/' rel='bookmark' title='WP Permalauts Update (v0.6.0.304)'>WP Permalauts Update (v0.6.0.304)</a></li><li><a href='http://blogcraft.de/b/technik/wordpress/abhaertung-fuer-den-wordpress-2-8-zweig/' rel='bookmark' title='Abhärtung für den WordPress 2.8 Zweig'>Abhärtung für den WordPress 2.8 Zweig</a></li><li><a href='http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/' rel='bookmark' title='WordPress 2.8.2 schnell hinterher'>WordPress 2.8.2 schnell hinterher</a></li></ul></p></div><hr /><p><small>asaaki on <a href="http://blogcraft.de">blogcraft</a>, 2009. | <a href="http://blogcraft.de/b/technik/wordpress/wordpress-2-8-6-update/">WordPress 2.8.6 Update (Permalink)</a> | <a href="http://blogcraft.de/b/technik/wordpress/wordpress-2-8-6-update/#comments">Keine Kommentare bisher</a> |
Add to <a href="http://del.icio.us/post?url=http://blogcraft.de/b/technik/wordpress/wordpress-2-8-6-update/&title=WordPress 2.8.6 Update">del.icio.us</a> <br/> Post tags: <a href="http://blogcraft.de/t/28/" rel="tag">2.8</a>, <a href="http://blogcraft.de/t/2-8-5/" rel="tag">2.8.5</a>, <a href="http://blogcraft.de/t/2-8-6/" rel="tag">2.8.6</a>, <a href="http://blogcraft.de/t/bugfix/" rel="tag">bugfix</a>, <a href="http://blogcraft.de/t/fix/" rel="tag">fix</a>, <a href="http://blogcraft.de/t/press-this/" rel="tag">press this</a>, <a href="http://blogcraft.de/t/release/" rel="tag">release</a>, <a href="http://blogcraft.de/t/security/" rel="tag">security</a>, <a href="http://blogcraft.de/t/sicherheit/" rel="tag">sicherheit</a>, <a href="http://blogcraft.de/t/update/" rel="tag">update</a>, <a href="http://blogcraft.de/t/upload/" rel="tag">upload</a>, <a href="http://blogcraft.de/t/wordpress/" rel="tag">wordpress</a>, <a href="http://blogcraft.de/t/xss/" rel="tag">XSS</a><br/> </small></p><p><a href="http://blogcraft.de/blog/?flattrss_redirect&amp;id=655&amp;md5=d461dc387dcaed741aa6818d6f5cbfc9" title="Flattr" target="_blank"><img src="http://blogcraft.de/blog/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded> <wfw:commentRss>http://blogcraft.de/b/technik/wordpress/wordpress-2-8-6-update/feed/</wfw:commentRss> <slash:comments>0</slash:comments> <atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=10228&amp;popout=1&amp;url=http%3A%2F%2Fblogcraft.de%2Fb%2Ftechnik%2Fwordpress%2Fwordpress-2-8-6-update%2F&amp;language=de_DE&amp;category=text&amp;title=WordPress+2.8.6+Update&amp;description=Sicherheitsupdate+%28Security+Release%29+2.8.6+von+WordPress+ist+drau%C3%9Fen+Nun%2C+ich+dachte+zwar%2C+mit+der+Version+2.8.5+w%C3%A4re+nun+das+Ende+des+2.8er-Zweiges+erreicht%2C+aber+scheinbar+hat+man+doch+noch+eine...&amp;tags=2.8%2C2.8.5%2C2.8.6%2Cbugfix%2Cfix%2Cpress+this%2Crelease%2Csecurity%2Csicherheit%2Cupdate%2Cupload%2Cwordpress%2CXSS%2Cblog" type="text/html" /> </item> <item><title>Sicherheitsupdate für WordPress &#8211; 2.8.3 ist raus!</title><link>http://blogcraft.de/b/technik/wordpress/sicherheitsupdate-fuer-wordpress-2-8-3-ist-raus/</link> <comments>http://blogcraft.de/b/technik/wordpress/sicherheitsupdate-fuer-wordpress-2-8-3-ist-raus/#comments</comments> <pubDate>Mon, 03 Aug 2009 16:17:49 +0000</pubDate> <dc:creator>asaaki</dc:creator> <category><![CDATA[wordpress]]></category> <category><![CDATA[2.8.2]]></category> <category><![CDATA[2.8.3]]></category> <category><![CDATA[release]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[update]]></category> <category><![CDATA[wpnff]]></category><guid isPermaLink="false">http://blogcraft.de/?p=582</guid> <description><![CDATA[Nur eine kurze Meldung: In der Version 2.8.1 wurden wohl einige Dinge übersehen, diese wurden nun gefixt. Es handelt sich, wie bereits bei der Version 2.8.2 um ein Sicherheitsupdate und es wird daher dringend empfohlen, dieses zu installieren.[01] [UPDATE] Ich habe nun auch die WordPress NoFollowFree Edition auf 2.8.3 gebracht, der Patch kann nun für [...]]]></description> <content:encoded><![CDATA[<div style="width: 110px; float: right;"><img class="alignright" title="wordpress info" src="http://blogcraft.de/blog/wp-content/uploads/2009/11/wordpress-info-1.png" alt="wordpress info" /></div><p>Nur eine kurze Meldung:</p><p>In der <strong>Version 2.8.1</strong> wurden wohl einige Dinge übersehen, <a href="http://wordpress.org/development/2009/08/wordpress-2-8-3-security-release/">diese wurden nun gefixt.</a> Es handelt sich, wie bereits bei der <strong>Version 2.8.2</strong> um ein Sicherheitsupdate und es wird daher dringend empfohlen, dieses zu installieren.<sup>[<a href="http://blogcraft.de/b/technik/wordpress/sicherheitsupdate-fuer-wordpress-2-8-3-ist-raus/#footnote_0_582" id="identifier_0_582" class="footnote-link footnote-identifier-link" title="Aufpassen, es wird gern die Sprachdatei &amp;#8220;vergessen&amp;#8221; bzw. mit jener von der wordpress.org-Seite ersetzt, einfach ein wenig warten und die deutschen Distributoren wie wordpress-deutschland.org ziehen mit korrekter Sprachdatei im Paket nach.">01</a>]</sup></p><p><strong>[UPDATE]</strong> Ich habe nun auch die <em>WordPress NoFollowFree Edition</em> auf 2.8.3 gebracht, <a href="http://blogcraft.de/wordpress-nofollowfree/">der Patch kann nun für die aktuelle WordPress-Version heruntergeladen werden</a>.</p><div class="footnoteblock"><h4>fu&szlig;noten:</h4><ol class="footnotes"><li id="footnote_0_582" class="footnote">Aufpassen, es wird gern die Sprachdatei &#8220;vergessen&#8221; bzw. mit jener von der wordpress.org-Seite ersetzt, einfach ein wenig warten und die deutschen Distributoren wie wordpress-deutschland.org ziehen mit korrekter Sprachdatei im Paket nach.</li></ol></div><div class="relatedposts"><p>Ebenfalls interessant:<ul><li><a href='http://blogcraft.de/b/technik/wordpress/wordpress-2-8-6-update/' rel='bookmark' title='WordPress 2.8.6 Update'>WordPress 2.8.6 Update</a></li><li><a href='http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/' rel='bookmark' title='WordPress 2.8.2 schnell hinterher'>WordPress 2.8.2 schnell hinterher</a></li><li><a href='http://blogcraft.de/b/blogcraft/wordpress-2-8-1-nun-erschienen/' rel='bookmark' title='WordPress 2.8.1 nun erschienen'>WordPress 2.8.1 nun erschienen</a></li></ul></p></div><hr /><p><small>asaaki on <a href="http://blogcraft.de">blogcraft</a>, 2009. | <a href="http://blogcraft.de/b/technik/wordpress/sicherheitsupdate-fuer-wordpress-2-8-3-ist-raus/">Sicherheitsupdate für WordPress &#8211; 2.8.3 ist raus! (Permalink)</a> | <a href="http://blogcraft.de/b/technik/wordpress/sicherheitsupdate-fuer-wordpress-2-8-3-ist-raus/#comments">Ein Kommentar</a> |
Add to <a href="http://del.icio.us/post?url=http://blogcraft.de/b/technik/wordpress/sicherheitsupdate-fuer-wordpress-2-8-3-ist-raus/&title=Sicherheitsupdate für WordPress &#8211; 2.8.3 ist raus!">del.icio.us</a> <br/> Post tags: <a href="http://blogcraft.de/t/2-8-2/" rel="tag">2.8.2</a>, <a href="http://blogcraft.de/t/2-8-3/" rel="tag">2.8.3</a>, <a href="http://blogcraft.de/t/release/" rel="tag">release</a>, <a href="http://blogcraft.de/t/sicherheit/" rel="tag">sicherheit</a>, <a href="http://blogcraft.de/t/update/" rel="tag">update</a>, <a href="http://blogcraft.de/t/wordpress/" rel="tag">wordpress</a>, <a href="http://blogcraft.de/t/wpnff/" rel="tag">wpnff</a><br/> </small></p><p><a href="http://blogcraft.de/blog/?flattrss_redirect&amp;id=582&amp;md5=025a23461b0afddd91f0d81591f6d738" title="Flattr" target="_blank"><img src="http://blogcraft.de/blog/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded> <wfw:commentRss>http://blogcraft.de/b/technik/wordpress/sicherheitsupdate-fuer-wordpress-2-8-3-ist-raus/feed/</wfw:commentRss> <slash:comments>1</slash:comments> <atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=10228&amp;popout=1&amp;url=http%3A%2F%2Fblogcraft.de%2Fb%2Ftechnik%2Fwordpress%2Fsicherheitsupdate-fuer-wordpress-2-8-3-ist-raus%2F&amp;language=de_DE&amp;category=text&amp;title=Sicherheitsupdate+f%C3%BCr+WordPress+%26%238211%3B+2.8.3+ist+raus%21&amp;description=Nur+eine+kurze+Meldung%3A+In+der+Version+2.8.1+wurden+wohl+einige+Dinge+%C3%BCbersehen%2C+diese+wurden+nun+gefixt.+Es+handelt+sich%2C+wie+bereits+bei+der+Version+2.8.2+um+ein+Sicherheitsupdate+und...&amp;tags=2.8.2%2C2.8.3%2Crelease%2Csicherheit%2Cupdate%2Cwordpress%2Cwpnff%2Cblog" type="text/html" /> </item> <item><title>WordPress 2.8.2 schnell hinterher</title><link>http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/</link> <comments>http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/#comments</comments> <pubDate>Mon, 20 Jul 2009 09:04:12 +0000</pubDate> <dc:creator>asaaki</dc:creator> <category><![CDATA[wordpress]]></category> <category><![CDATA[2.8]]></category> <category><![CDATA[2.8.1]]></category> <category><![CDATA[2.8.2]]></category> <category><![CDATA[bugfix]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[update]]></category> <category><![CDATA[XSS]]></category><guid isPermaLink="false">http://blogcraft.de/?p=577</guid> <description><![CDATA[Kaum das die Version 2.8.1 von WordPress in freier Wildbahn ist, lese ich soeben, dass nun auch bereits die nächste Aktualisierung verfügbar ist: ein sicherheitsrelevantes Update. Ich gehe daher davon aus, dass alle Benutzer des 2.8er Zweiges definitiv aktualisieren sollten. Hier hat es also gar nicht sehr lange gedauert mit dem nächsten Bugfix, was mich [...]]]></description> <content:encoded><![CDATA[<div style="width: 110px; float: right;"><img class="alignright" title="wordpress info" src="http://blogcraft.de/blog/wp-content/uploads/2009/11/wordpress-info-1.png" alt="wordpress info" /></div><p>Kaum das die <em>Version 2.8.1</em> von WordPress in freier Wildbahn ist, <a href="http://blog.wordpress-deutschland.org/2009/07/20/wordpress-2-8-2-veroeffentlicht.html">lese ich soeben</a>, dass nun auch bereits die nächste Aktualisierung verfügbar ist: ein sicherheitsrelevantes Update. Ich gehe daher davon aus, dass <strong>alle Benutzer des 2.8er Zweiges</strong> definitiv aktualisieren sollten.</p><p>Hier hat es also gar nicht sehr lange gedauert mit dem nächsten Bugfix, was mich etwas überrascht. Sonst sind sie nicht so schnell gewesen, dieses Mal hatten sie es dafür umso eiliger. Wer es also bisher versäumt hatte, sollte nun ganz gewiss auf <strong>WordPress 2.8.2</strong> updaten.<sup>[<a href="http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/#footnote_0_577" id="identifier_0_577" class="footnote-link footnote-identifier-link" title="Sicherheitsproblem im XSS-Bereich.">01</a>]</sup></p><p>Wenn das weiterhin so häufig läuft, sollten die Entwickler statt der klassischen Updatemethode (komplett neues WP aufspielen) nun doch eine Art <em>Patch-Update</em> einbauen, auch wenn das System selbst recht schlank ist. Aber gelegentlich hört man ja von zerschossenenen Installationen während des Update-Prozesses. Je weniger Dateien ausgetauscht werden müssen, desto sicherer wird aber auch diese Methode.</p><p>Im Übrigen sollten sie beim eingebauten Update auch gleich das Datenbank-Backup mitanbieten.<sup>[<a href="http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/#footnote_1_577" id="identifier_1_577" class="footnote-link footnote-identifier-link" title="Es gibt da zwar gewisse Plugins daf&uuml;r, aber die tun es bei mir meist eher schlecht als recht.">02</a>]</sup></p><div class="footnoteblock"><h4>fu&szlig;noten:</h4><ol class="footnotes"><li id="footnote_0_577" class="footnote">Sicherheitsproblem im <a href="http://de.wikipedia.org/wiki/Cross-Site_Scripting">XSS</a>-Bereich.</li><li id="footnote_1_577" class="footnote">Es gibt da zwar gewisse Plugins dafür, aber die tun es bei mir meist eher schlecht als recht.</li></ol></div><div class="relatedposts"><p>Ebenfalls interessant:<ul><li><a href='http://blogcraft.de/b/technik/plugins/wp-permalauts-update-v0-6-0-304/' rel='bookmark' title='WP Permalauts Update (v0.6.0.304)'>WP Permalauts Update (v0.6.0.304)</a></li><li><a href='http://blogcraft.de/b/technik/wordpress/naechste-wpnff-edition-2-8-1/' rel='bookmark' title='Nächste WPNFF Edition (2.8.1)'>Nächste WPNFF Edition (2.8.1)</a></li><li><a href='http://blogcraft.de/b/technik/wordpress/wordpress-28-im-mai/' rel='bookmark' title='WordPress 2.8 im Mai'>WordPress 2.8 im Mai</a></li></ul></p></div><hr /><p><small>asaaki on <a href="http://blogcraft.de">blogcraft</a>, 2009. | <a href="http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/">WordPress 2.8.2 schnell hinterher (Permalink)</a> | <a href="http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/#comments">Keine Kommentare bisher</a> |
Add to <a href="http://del.icio.us/post?url=http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/&title=WordPress 2.8.2 schnell hinterher">del.icio.us</a> <br/> Post tags: <a href="http://blogcraft.de/t/28/" rel="tag">2.8</a>, <a href="http://blogcraft.de/t/2-8-1/" rel="tag">2.8.1</a>, <a href="http://blogcraft.de/t/2-8-2/" rel="tag">2.8.2</a>, <a href="http://blogcraft.de/t/bugfix/" rel="tag">bugfix</a>, <a href="http://blogcraft.de/t/sicherheit/" rel="tag">sicherheit</a>, <a href="http://blogcraft.de/t/update/" rel="tag">update</a>, <a href="http://blogcraft.de/t/wordpress/" rel="tag">wordpress</a>, <a href="http://blogcraft.de/t/xss/" rel="tag">XSS</a><br/> </small></p><p><a href="http://blogcraft.de/blog/?flattrss_redirect&amp;id=577&amp;md5=9ae35d9b364cef1bb332ac0a23ae6094" title="Flattr" target="_blank"><img src="http://blogcraft.de/blog/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded> <wfw:commentRss>http://blogcraft.de/b/technik/wordpress/wordpress-2-8-2-schnell-hinterher/feed/</wfw:commentRss> <slash:comments>0</slash:comments> <atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=10228&amp;popout=1&amp;url=http%3A%2F%2Fblogcraft.de%2Fb%2Ftechnik%2Fwordpress%2Fwordpress-2-8-2-schnell-hinterher%2F&amp;language=de_DE&amp;category=text&amp;title=WordPress+2.8.2+schnell+hinterher&amp;description=Kaum+das+die+Version+2.8.1+von+WordPress+in+freier+Wildbahn+ist%2C+lese+ich+soeben%2C+dass+nun+auch+bereits+die+n%C3%A4chste+Aktualisierung+verf%C3%BCgbar+ist%3A+ein+sicherheitsrelevantes+Update.+Ich+gehe+daher+davon...&amp;tags=2.8%2C2.8.1%2C2.8.2%2Cbugfix%2Csicherheit%2Cupdate%2Cwordpress%2CXSS%2Cblog" type="text/html" /> </item> </channel> </rss>
