Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Die Entwickler von WordPress haben vier Sicherheitslücken mit der aktuellen Ausgabe 4.9.1 geschlossen. Alle Versionen bis einschließlich 4.9 sollen von den Schwachstellen betroffen sein. WordPress-Entwickler raten umgehend, das Content Management System zu aktualisieren.

Werden die Lücken von Angreifern aus der Ferne ausgenutzt, so können die Angreifer an Benutzerrechte kommen und verschiedene XSS-Attacken ausführen. Laut den Entwicklern könnten die Angreifer die Schwachstellen zu einer Multi-Vektor-Attacke kombinieren. Vom BSI wird das Risiko mit "mittel" eingestuft.

Ferner hat das WordPress-Team diverse Bugs behoben. Alle Änderungen finden sich im Changelog der aktuellen Version.

(pp, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE