Abo
  • Services:
Anzeige

Offene Sicherheitslücke gefährdet Wordpress

Angreifer können Wordpress-Admins aussperren

Eine Sicherheitslücke in Wordpress erlaubt es Angreifern, die Administratoren entsprechender Blogs auszusperren. Eine korrigierte Wordpress-Version steht derzeit noch nicht zum Download bereit.

Der von Laurent Gaffie entdeckte Fehler steckt in Wordpress bis einschließlich der aktuellen Version 2.8.3 und erlaubt es Angreifern, das Passwort des jeweiligen Blogadministrators zurückzusetzen. Zwar kann der Admin-Account damit nicht kompromittiert werden, Admins sich aber auch nicht mehr einloggen.

Anzeige

Die Wordpress-Entwickler haben den Fehler im aktuellen Entwicklerzweig der Software bereits korrigiert. Der Patch betrifft lediglich eine Zeile, lässt sich also leicht in bestehende Systeme übernehmen, denn eine korrigierte Version steht noch nicht zum Download bereit.

Administratoren, die bereits ausgesperrt wurden, können sich mit dem Emergency Password Reset Script wieder Zugriff auf ihren Account verschaffen, ein SSH-Zugriff auf den Server vorausgesetzt.


eye home zur Startseite
nurwenn 11. Aug 2009

Aber auch nur wenn Updates verfügbar sind - mittlerweile ist es wohl der Fall. Besser...

Alfreds Bruder 11. Aug 2009

Naja, für'n Greis sieht Alfred E. Neumann aber noch ganz gut aus - trotz der Lücke!

perl 11. Aug 2009

http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070137.html "WordPress is...


Blogs optimieren / 12. Aug 2009

Wordpress 2.8.4

GUTES TUN / 11. Aug 2009

Pierre Markuse / 11. Aug 2009



Anzeige

Stellenmarkt
  1. OPERATIONAL SERVICES GMBH & CO. KG, Frankfurt
  2. MBtech Group GmbH & Co. KGaA, Neu-Ulm, Lindau
  3. IT Baden-Württemberg (BITBW), Stuttgart
  4. T-Systems International GmbH, Leinfelden-Echterdingen, München, Hamburg, Bremen, Bonn


Anzeige
Blu-ray-Angebote
  1. (u. a. Minions 11,97€, Game of Thrones, The Dark Knight Trilogy)
  2. (u. a. Jurassic World, Fast & Furious 7, Die Unfassbaren, Interstellar, Terminator 5)
  3. 21,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Kritische Bereiche der IT-Sicherheit in Unternehmen
  3. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation


  1. DSLR

    Canon EOS 5D Mark IV mit 34 Megapixeln und 4K-Video

  2. Touchscreen-Ausfälle

    iPhone 6 und 6 Plus womöglich mit Konstruktionsfehler

  3. Honor 8

    Dual-Kamera-Smartphone kostet ab 400 Euro in Deutschland

  4. Eigengebote

    BGH verurteilt Preistreiber zu hohem Schadenersatz

  5. IDE

    Kdevelop 5.0 nutzt Clang für Sprachunterstützung

  6. Hybridluftschiff

    Airlander 10 landet auf der Nase

  7. Verschlüsselung

    Regierung will nun doch keine Backdoors

  8. Gesichtserkennung

    Wir fälschen dein Gesicht mit VR

  9. Yoga Tab 3 Plus

    Händler enthüllt Lenovos neues Yoga-Tablet

  10. Mobile Werbung

    Google straft Webseiten mit Popups ab



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
No Man's Sky im Test: Interstellare Emotionen durch schwarze Löcher
No Man's Sky im Test
Interstellare Emotionen durch schwarze Löcher
  1. No Man's Sky für PC Läuft nicht, stottert, nervt
  2. No Man's Sky Onlinedienste wegen Überlastung offline
  3. Hello Games No Man's Sky bekommt Raumstationsbau

Analog in Rio: Die Technik hinter den Olympia-Kulissen
Analog in Rio
Die Technik hinter den Olympia-Kulissen
  1. Technik bei Rio 2016 Per Stromschlag zu Gold
  2. Rio 2016 Twitter soll Nutzerkonto wegen IOC-Beschwerde gelöscht haben
  3. Rio 2016 Keine Gifs und Vines von den Olympischen Spielen

­Cybersyn: Chiles Traum von der computergesteuerten Planwirtschaft
­Cybersyn
Chiles Traum von der computergesteuerten Planwirtschaft
  1. Programmiersprache Go 1.7 läuft schneller und auf IBM-Mainframes
  2. Festplatten mit Flash-Cache Das Konzept der SSHD ist gescheitert
  3. Adecco IBM will Helpdesk-Geschäft in Erfurt und Leipzig loswerden

  1. Ich bin überwältigt!

    Icestorm | 08:01

  2. Re: 400¤ = günstig?

    FunnyGuy | 08:01

  3. Re: Beschleunigung ist aber auch das einzige...

    PiranhA | 08:01

  4. Re: Offentliche Sicherheit vs. Privatsphäre

    Kleba | 07:59

  5. Re: Update OTA für Ungeduldige :-)

    ryramid | 07:54


  1. 07:55

  2. 07:27

  3. 19:21

  4. 17:12

  5. 16:44

  6. 16:36

  7. 15:35

  8. 15:03


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel