PHP -Sicherheitslücke bei WordPress
abgelegt im Archiv PHP-News am 13.08.09

© 4_EveR_YounG
Das nennt man wohl Deja Vu. Denn vor gerade einmal vier Wochen hatte ich schon einmal über PHP Probleme bei WordPress geschrieben und jetzt sind erneut Sicherheitlücken aufgetaucht. Betroffen ist das PHP -Modul wp-login.php, das aufgrund des Fehlers Hackern die Möglichkeit gibt, registrierte Nutzer von ihren Weblogs fernzuhalten.
Laut Chip.de sind sämtliche WordPress Versionen, einschließlich der 2.8.3. betroffen, der Fehler sollte jedoch schnell via Update beseitigt werden. Wer indes selbst Hand anlegen möchte, der kann im PHP-Modul wp-login.php die Zeile if ( empty( ) ) durch if ( empty( ) || is_array( ) ) ersetzen, um die Sicherheitslücke manuell zu beheben.

© 4_EveR_YounG
Permalink: PHP -Sicherheitslücke bei WordPress
Tags: php wordpress sicherheit lücke Hacker
Stimmen Sie ab für PHP -Sicherheitslücke bei WordPress:
|
Dieser Eintrag wurde mit: 8.50 Punkten (von 2 Stimme(n) insg.) bewertet.
|
| RSS | |
|
| |
| Yahoo! |
|
| Bloglines |
|
| Followen Sie uns bei Twitter! |
Most Popular
Angesurft
Best of
CEBIT 2007
CMS-Systeme
CSS
Dies und Das und Sowieso
Events
Hardware
IT-Aktuell
JavaScript
Kurios & Interessant
Kurz vorgestellt
Linux
Misc
News
PHP-Classes-News
PHP-News
PHP-PEAR-News
Provider & Webhosting
Schon gewusst
