WordPress 1.5.1.3 Security Update

WordPress ist ab sofort in der Version 1.5.1.3 erhältlich. Das Update soll ein Sicherheitsproblem beheben, wie im WordPress Blog zu lesen ist:

The problem is not yet public but you should update your blog as soon as possible to 1.5.1.3. If you are unable to do upgrade in the short-term you may protect yourself by deleting the xmlrpc.php file from your WordPress directory.

Und wenn wir grade bei Updates sind: Auch das Plugin Bad Behavior erfuhr ein Update und ist nun in der Version 1.1.2 erhältlich. Auch hier ist ein Update zu empfehlen, da die vorherige Version offenbar den MSNBot aussperrt.

[ Update ] 15:00 Uhr
Evil.Bert schreibt in seinem Blog dimension2k:

Mehr Details über die Schwachstelle wurden bislang noch nicht veröffentlicht, allerdings scheint das Problem weitreichender zu sein. In einem heute auf Heise.de veröffentlichten Artikel über eine Schwachstelle im CMS-Postnuke wird den Usern ebenfalls geraten die Datei xmlrpc.php zu löschen.

Das Changelog zur Version 1.5.1.3 befindet sich übrigens hier.

5 Comments

  1. blockstar 29.06.2005
  2. BloggingTom 29.06.2005
  3. blockstar 30.06.2005
  4. illi 2.12.2005
  5. Mischel 22.08.2006