This is a translated page. The original can be found here: http://iwebdevel.com/2009/11/13/wordpress-version-2-8-6-is-out-make-sure-to-update-your-blog-critical-fixes-exploits-xss-download/
UPDATES VIA RSS | Email Aktualisierungen per RSS | E-Mail Get updates via feedburner Get updates via twitter
Home / Internet Life / Wordpress: Version 2.8.6 is … Home / Internet Life / Wordpress: Version 2.8.6 ist ...

Wordpress: Version 2.8.6 is out. Wordpress: Version 2.8.6 ist erschienen. Make sure to update your blog! Stellen Sie sicher zu Ihrem Blog zu aktualisieren!

Posted on 13. Gesendet am 13. Nov, 2009 by Dragos in Internet Life November 2009 von Dragos im Internet Life

Hey, Wordpress 2.8.6 is out! Hey, Wordpress 2.8.6 is out! Make sure to update your blog from the administrative panel. Wordpress urge you to make sure your website is up to date with the latest version, as it has some improvements and critical fixes: Stellen Sie sicher zu Ihrem Blog aus dem Verwaltungs-Panel zu aktualisieren. Wordpress fordere Sie auf, sicherzustellen, dass Ihre Website auf dem neuesten Stand mit der neuesten Version, da es einige Verbesserungen und behebt kritische hat:

2.8.6 fixes two security problems that can be exploited by registered, logged in users who have posting privileges.  If you have untrusted authors on your blog, upgrading to 2.8.6 is recommended. 2.8.6 behebt zwei Sicherheitsprobleme, die durch die genutzt werden können verzeichnen, die in Benutzer, die Entsendung Vorrechte angemeldet haben. Wenn Sie Autoren in Ihrem Blog nicht vertrauenswürdigen haben, ein Upgrade auf 2.8.6 empfohlen.

The first problem is an XSS vulnerability in Press This discovered by Benjamin Flesch.  The second problem, discovered by Dawid Golunski, is an issue with sanitizing uploaded file names that can be exploited in certain Apache configurations. Das erste Problem ist ein XSS-Schwachstelle in der Presse Diese Entdeckung von Benjamin Flesch. Das zweite Problem, von Dawid Golunski entdeckt, ist ein Thema, mit Desinfektionsmittel hochgeladene Datei-Namen, die in bestimmten Apache-Konfigurationen genutzt werden können. Thanks to Benjamin and Dawid for finding and reporting these. Dank Benjamin und Dawid für das Finden und Berichterstattung über diese.

Translate this post Translate this post


Related posts: In Verbindung stehende Pfosten:

  1. Wordpress 2.8.4: Not ready to be installed with PHP 5.3 ? Wordpress 2.8.4: Nicht bereit, mit PHP 5.3 installiert werden?
  2. Wordpress: Best SEO iTranslator for Wordpress, get free traffic from fully automated plugin script Wordpress: Best SEO iTranslator für Wordpress, erhalten freien Verkehr von vollautomatischen Plugin-Skript
  3. Web news: Mashable hacked? Web-news: Mashable gehackt? or Wordpress vulnerability oder Wordpress Sicherheitslücke

    blog comments powered by Disqus Blog-Kommentare powered by Disqus