WordPress 2.9.2 erschienen

Das letzte Update von WordPress auf die Version 2.9.1 hat leider für eine kleine, aber in seltenen Fällen ärgerliche, Sicherheitslücke gesorgt: eingeloggte Nutzer sind dadurch berechtigt, im Papierkorb Artikel anderer Nutzer einzusehen. Mit dem Sicherheits-Update auf WordPress 2.9.2 wird dieser Bug behoben, das Update wird daher dringend empfohlen. Wie immer üblich, sollten vor dem Update sollte alle Dateien der eigene Website gesichert, ein Backup der Datenbank anlegt und zur Sicherheit noch alle Plugins deaktiviert werden!

Zum Download von WordPress 2.9.2
Zum Download vom Upgradepaket für 2.9.1 auf 2.9.2

Firefox 3.6 erschienen

Firefox 3.6 erschienenMit dem Firefox 3.6 hat die Mozilla Corporation die neueste Version des beliebten Browsers veröffentlicht, die nach eigenen Angaben schneller, stabiler und und äußerlich flexibler sein soll und neue Funktionen aus HTML5, CSS3 und ECMAScript 5 unterstützt werden. Im Vordergrund stand aber auch die Performance, so soll der Firefox 3.6 gegenüber dem Vorgänger 20% mehr Leistung sowie Verbesserungen bei Start- und Reaktionszeit bringen.

Eine der sicherlich wichtigsten Änderungen ist die Sperrung des Components-Verzeichnis für Addons, womit Abstürze verhindert werden sollen, da durch ein Update des Firefox-Codes diese Erweiterungen inkompatibel werden können. Aber auch optisch gibt es Änderungen: die Erweiterung Personas, durch die Anwender den Browser per Mausklick anpassen können, wird nun direkt in den Core integriert.

Eine vollständige Übersicht aller Änderungen erhaltet Ihr über den nachfolgenden Link:

Offizielle Releasenotes Firefox 3.6

WordPress 2.9.1 beseitigt 26 Fehler

Knapp 2 Wochen nach dem letzten Major Release, wurde heute WordPress 2.9.1 veröffentlicht, die neben kleineren Bugfixes vor allem Probleme mit der zeitgesteuerten Veröffentlichung von Artikeln und Pingbacks beheben. Neue Funktionen wurden nicht integriert.

Auch wenn keine Sicherheitslöcher gefixt werden müssen, wird das Einspielen des Update trotzdem empfohlen. Wie immer üblich, sollten vor dem Update alle Dateien der eigene Website gesichert, ein Backup der Datenbank anlegt und zur Sicherheit noch alle Plugins deaktiviert werden!

Zum Download von WordPress 2.9.1

WordPress 2.9 erschienen

Kurz vorm Jahresende und zeitlich passend zum Weihnachtsfest ist mit WordPress 2.9 „Carmen“ ein neuer Major Release der bekanntesten Blogsoftware erschienen – gewidmet der Jazzsängerin Carmen McRae.

Nachdem es zuletzt vor allem Sicherheitsupdates gab, wurden diesmal eine Reihe von Neuerungen integriert. So gibt es nun eine globale Undo-Funktion, so dass Artikel, Seiten, Kommentare und Anhänge nicht sofort gelöscht werden, sondern erstmal in den Papierkorb wandern, wo sie wiederhergestellt oder endgültig gelöscht werden können. Neu in WordPress 2.9 ist ferner ein integrierter Bildeditor, so dass für Standardaufgaben wie Schneiden, Drehen und Spiegeln nicht mehr zwingend externe Programme benötigt werden. Eine Übersicht aller Änderungen findet Ihr h i e r.

Wer die neueste Version nutzen will, benötigt mindestens MySQL-Version 4.1.2 auf seinem Server und nicht mehr MySQL 4.0.0 wie bisher!!!

Zum Download von WordPress 2.9

WordPress 2.8.6 schließt zwei Sicherheitslücken

Ein weiteres Update der Blogsoftware WordPress auf die Version 2.8.6. liegt vor und kann ab sofort heruntergeladen werden. Beseitigt werden zwei Sicherheitslücken, die jedoch nur durch angemeldete User genutzt werden können. Einerseits handelt es sich um eine XSS-Lücke (XSS = Cross-Site-Scripting), andererseits ist unter bestimmten Apache-Konfigurationen die Ausführung hochgeladener Dateien erlaubt. Hierbei kann eine PHP-Datei als Bild getarnt auf den Server geladen werden, ohne dass der WordPress-Schutz zum Blockieren gefährlicher Dateien zur Anwendung kommt.

Das Einspielen des Update wird daher dringend empfohlen. Wie immer üblich, sollten vor dem Update sollte alle Dateien der eigene Website gesichert, ein Backup der Datenbank anlegt und zur Sicherheit noch alle Plugins deaktiviert werden!

Zum Download von WordPress 2.8.6

WordPress 2.8.5 veröffentlicht

wordpress-logo01Mit der kommenden Version 2.9 der bekannten Blog-Software WordPress soll es vor allem eine Reihe von Sicherheitsverbesserungen geben. Im Vorgriff wurde nun zwischendurch die Version 2.8.5. online gestellt und einzelne Features zurückportiert. So wurde eine DoS-Schwachstelle bei den Trackbacks geschlossen und sicherheitsanfällige Code-Teile gelöscht. Ausserdem wurde die Upload-Routine nun auch für Administratoren eingeschränkt. Um Angreifern, die sich Zugang zu Administratoren-Konten verschafft haben, das Einschleusen von Schadcode zu erschweren, gilt die sogenannte MIME-Type-Whitelist nun auch für Administratoren und nicht mehr nur für „normale“ Autoren.

Ein Update wird dringend empfohlen. Vor dem Update sollte man alle Dateien der eigene Website sichern, ein Backup der Datenbank anlegen und zur Sicherheit noch alle Plugins deaktivieren!

Zum Download von WordPress 2.8.5

Virus auf ComputerBild Heft-CD 18/2009

Die Hersteller von Antiviren-Software Kaspersky und Avira haben laut aktueller Information u.a. von silicon.de einen neuen Virus entdeckt. Betroffen sind eine Reihe von bekannten Download-Portalen und und die Heft-CD/DVD der Computerbild Ausgabe 18/2009.
Das besondere an dem Virus ist, dass dieser den Quellcode der Delphi-Entwicklungsumgebungen der Versionen 4.0 bis 7.0 befällt und die damit erstellten Programme den Virus somit auf die Programmierumgebungen anderer Rechner überträgt.

Betroffen sind die Programme TidyFavorites 4.1 (TidyFavorites_Setup_4_1_free.exe) und Any TV Free 2.41 (anytv241_setup.exe). Seitens Avira, Kaspersky und F-Secure wird dieser Virus (VDF-Datei 7.1.5.130) W32/Induc.A erkannt, McAfee erkennt infizierte Dateien als W32/Induc oder als Generic!Artemis. Auch wenn der Virus auf Systemen ohne Delphi keine weitere Schadfunktion besitzt, sollen Nutzer diese Dateien auf keinen Fall ausführen. Auf einigen Download-Portalen wie Chip.de wurden die Dateien inzwischen entfernt, von Tidy Favorites steht inzwischen die virenfreie Version 4.14 zum Download bereit.

WordPress 2.8.4 schließt Sicherheitslücke

wordpress-logo01Leider wurde gestern eine neue Sicherheitslücke in der Blogsoftware WordPress gefunden. Mittels eines Exploits kann ein das Account-Passwort zurückgesetzt werden. Der Schaden ist gering, aber ärgerlich: damit kann das Passwort des Administrators gelöscht werden und er ist temporär ausgesperrt, da ein neues Passwort an die hinterlegte eMail-Adresse verschickt wird.

Das Entwicklerteam hat aber schnell reagiert und bereits heute ein Sicherheitsupdate auf die Version 2.8.4 online gestellt, welches diesen Bug behebt. Es wird allen Benutzern dringend zu einem Update geraten. Ferner bedauert das Entwicklerteam, dass inzwischen da vierte Subrelease der 2.8er-Reihe veröffentlicht werden musste. Ich bin jedoch lieber für ein Sicherheitsupdate zuviel als für eins zu wenig!

Und denkt daran: vor dem Update alle Dateien der eigene Website sichern, ein Backup der Datenbank anlegen und zur Sicherheit noch alle Plugins deaktivieren!

Zum Download von WordPress 2.8.4

WordPress-Sicherheitsupdate 2.8.3

wordpress-logo01Für die freie Blogsoftware WordPress wurde ein weiteres Sicherheitsrelease veröffentlicht, da es ein Sicherheitsloch in der Rechteverwaltung gibt. Dadurch ist es registrierten Benutzern möglich, mittels einer präparierten URL unberechtigten Zugang zu diversen Einstellungsseiten wie z.B. Plugins oder Themes zu erhalten und hier Änderungen vorzunehmen. Das Einspielen des Updates wird daher dringend empfohlen!

Ursprünglich sollte dieser Bug bereits seit der Version 2.8.2 behoben sein, leider wurden aber ein paar Schwachstellen übersehen. Das mag zwar ärgerlich sein, aber Fehler passieren nun mal. Das ist menschlich und 100% Perfektion kann man von niemandem erwarten.
Viel wichtiger ist für mich, dass die Community solche Bugs schnell entdeckt und diese behoben werden.

Und auch diesmal gilt: vor dem Update alle Dateien der eigene Website sichern, ein Backup der Datenbank anlegen und zur Sicherheit noch alle Plugins deaktivieren!

Zum Download von WordPress 2.8.3

WordPress 2.8.2 behebt schwerwiegende Sicherheitslücke

wordpress-logo01Sicherlich wird es einige Nutzer nerven, dass erneut ein Update für die Blogsoftware WordPress veröffentlicht wurde, aber es handelt sich um ein wichtiges Sicherheitsrelease. Behoben wird ein schwerwiegender XSS-Exploit, so dass ein zeitnahes Update dringend empfohlen wird.

Bitte beachten: vor einem Update sollte man aus Vorsichtsgründen die Dateien der eigene Website sichern, ein Backup der Datenbank anlegen und zur Sicherheit alle Plugins deaktivieren!

Zum Download von WordPress 2.8.2