Mittwoch, 26. November 2008

Sicherheitsupdate Wordpress 2.6.5

Seit gestern (25.11.2008) gibt es schon wieder eine neue Version von Wordpress. Es handelt sich um ein wichtiges Sicherheitsupdate zur Vorgängerversion 2.6.3 welchen unbedingt aktualisiert werden sollte.

Den kompletten Download (Vollversion 2.6.5) gibt es bei Wordpress Deutschland.

Aber auch ein Upgradepaket (5 Dateien) kann genutzt werden. Auch diese version steht bei Wordpress Deutschland zum Download bereit.

Folgende Änderungen wurden durchgeführt:

1. Added a check for the correct post_type to blogger.editPost and blogger.deletePost.

2. Updates to update_post_meta() and delete_post_meta() to ensure they work correctly with post revisions and don’t create the meta on the revision instead of the post.

3. Protection for a very difficult to exploit XSS issue.

4. Fix for an XSS issue with the Atom and RSS feeds on some hosting setups.

Keine Kommentare:

Kommentar veröffentlichen