Einem Cracker ist es gelungen, eine kritische Sicherheitslücke in Wordpress 2.1.1 einzuschleusen. Zwar sind nicht alle Downloads dieser Version betroffen, mit der neuen Version 2.1.2 wollen die Entwickler aber ein klares Zeichen setzen, denn darin ist die Sicherheitslücke ihren Angaben nach definitiv beseitigt.
Gefährdet ist, wer in den letzten drei bis vier Tagen Wordpress 2.1.1 heruntergeladen hat. Ein Cracker hatte sich Zugang zu einem der Wordpress.org-Server verschafft und in die Download-Version eine Sicherheitslücke eingebaut, teilten die Entwickler mit. Zunächst wurde die Website offline genommen, mittlerweile ist sie aber wieder online.
Den Entwicklern zufolge sieht es so aus, als sei nur ein Download-Archiv von Wordpress 2.1.1 verändert worden. Dabei wurde Code
eingeschleust, mit dem Angreifer PHP-Befehle ausführen können.
Auch wenn nicht alle Downloads von Wordpress 2.1.1 von dem Angriff betroffen sind, haben sich die Entwickler entschieden, die Version als unsicher zu deklarieren und haben mit Wordpress 2.1.2 eine neue Version veröffentlicht. Diese enthält auch einige Fehlerkorrekturen gegenüber der Version 2.1.1.
Wordpress 2.1.2 steht ab sofort unter
wordpress.org zum Download bereit.
(ji)
|
 |
WordPress 2.3.1 (Michael-Seitz.org, 28.11.07 21:16)
|
Wordpress 2.1.2 released (Dimension 2k, 04.03.07 11:16)
|
Sicherheitslücke in WordPress 2.1.1 (andi.priv.at, 04.03.07 08:57)
|
Sicherheitslücke in WordPress 2.1.1 eingeschleust (Kreativrauschen, 03.03.07 17:29)
|
Update auf Wordpress 2.1.2 dringend empfohlen (Der Informatik Student, 03.03.07 16:44)
|
»PHP? Nein danke!« sagt Würmtal Wireless Network (blogdoch.net – jetzt wird zurückgeblogt, 03.03.07 14:53)
|
Wordpress Server gehackt und Code verändert (Gunars Blog rund um die Themen Technologie und Gesellschaft, 03.03.07 13:33)
|
Wordpress emergency update (File Status 48, 03.03.07 13:22)
|
Neue Wordpress-Version 2.1.2 (DerZeiger.de, 03.03.07 13:09)
|
DIe unendliche Geschichte Teil 2.1.2 (rtauchnitz.de, 03.03.07 10:23)
|
Achtung, Sicherheitsluecke in WordPress 2.1.1 (Das Tagebuch eines IT'lers, 03.03.07 09:39)
|