Archiv

Artikel markiert mit ‘security’

WordPress 2.8.3 Admin password reset – schwere Sicherheitslücke!

11. August 2009

Kollege Nadim machte mich gerade darauf aufmerksam das Milw0rm eine kritische Sicherheitslücke in WordPress <= 2.8.3 veröffentlicht hat.

Der gute Cashy hat bereits heute morgen geistesblitzartig einen kleinen Fix gepostedNot worthy

Wesentlicher Part einmal copy paste…

…öffnet eure wp-login.php und ändert in Zeile 190 den Text von if ( empty( $key )) in if ( empty( $key ) || is_array( $key ))

Also bitte alle Zack-Zack wenn euch euer Admin Account nicht unter dem Hintern weggeklaut werden soll! Cool

168 Brainhits [?] Tags: , , , ,