Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News
 

Websites, die mit dem Content Management System (CMS) WordPress erstellt wurden, sind in älteren Versionen angreifbar. Mit WordPress Version 5.3.1 wurden mehrere Lücken beseitigt, und daher sollte das CMS aktualisiert werden. Die aktuelle Version ist 5.3.2.

Die vier Sicherheitslücken könnten Angreifer etwa für XSS-Attacken ausnutzen oder Posts manipulieren. Es gibt keine Risiko-Einstufung in den Release Notes zu 5.3.1. In der darauf folgenden Version 5.3.2 (Maintenance Release) wurden keine weiteren Lücken geschlossen, stattdessen wurden weitere Bugs beseitigt. Dies kann in den Release-Notes zu 5.3.2 nachgelesen werden.

Mit aktivierter Auto-Update-Funktion sollte(n) die Aktualisierung(en) bereits installiert worden sein. Ansonsten kann WordPress über den Update-Button im Dashboard aktualisiert werden.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE