Sicherheit

Wordpress-Fotomodul lässt Schadcode zu

23.02.2011
Die Blogging-Software Wordpress hat eine Sicherheitslücke im User-Photo-Plug-In. Angreifer, die sie ausnutzen, können ohne Erlaubnis des Betreibers schädlichen Code im System ausführen. Die Entwickler haben aber Abhilfe geschaffen.
Bei dem User-Photo-Plug-In für Wordpress handelt es sich um ein PHP-Skript, mit dem Nutzer ein Foto von sich mit den Inhalten, die sie online stellen, verbinden können.
Ältere Versionen des Plug-Ins (vor 0.9.5.1) versäumen es jedoch, die Eingaben, die Nutzer für das Fotomodul machen, genau zu prüfen. Darauf weisen Sicherheitsexperten hin. Böswillige können so beliebigen PHP-Code in das Foto-Plug-In laden und ausführen.
Die Entwickler haben das Problem erkannt und eine neue Version herausgegeben, in der es nicht mehr auftritt. Wenn Sie mit Wordpress arbeiten, aktualisieren Sie Ihre Version des User-Photo-Plug-Ins möglichst bald auf die korrigierte Version 0.9.5.1. Sie finden sie auf der Download-Seite des Projekts.

Autor(in)

Das könnte sie auch interessieren
Swisscom
Neue Cyberbedrohungen auf dem Radar
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Cloud Infrastructure
Oracle mit neuen KI-Funktionen für Sales, Marketing und Kundenservice
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben