Darauf hatten wir ja nun schon wieder volle 22 Tage warten müssen, – wir hatten es schon so vermisst… Aber heute war es endlich wieder so weit : Es gab ein WordPress-Update.
Im WordPress-Blog liest man etwas von Security Release und …:
…
Das Problem tritt unter bestimmten Einstellungen des Apache-Webservers auf, wenn in der Konfiguration „AddHandler application/x-httpd-php .php“ eingesetzt wird (allerdings ist AddType, dass z.B. beiStr ato zum Einsatz kommt, unbetroffen). Des weiteren wurden eine XSS-Lücke geschlossen.
…
Ach ja – Danke liebe WP-Leute für das schnelle Fixen der Lücke und nichts für ungut wegen der Lästerei!
Hinterlasse einen Kommentar