![Wordpress Logo in [Update] Wordpress Sicherheitlücke: Exploit resettet Admin-Passwort](http://blogwache.de/wp-content/uploads/2009/03/wordpress_logo.png)
Kam eben über Twitter rein von caschy: Bei der aktuellen Wordpressversion 2.8.3 gibt es scheinbar eine gravierende Sicherheitslücke, die es einem Angreifer erlaubt, das Passwort des Admins zu resetten.
Ohne Zugriff auf das Emailpostfach kann man damit zwar keinen Schaden anrichten, aber der Admin ist so erstmal ausgesperrt und muss sich ein neues Passwort anlegen.
Einen kurzfristigen Lösungsweg bis zum offiziellen Bugfix bietet caschy in seinem Blog.
[UPDATE - 12/08/09]: Wordpress 2.8.4 ist erschienen und behebt diese Lücke. Das deutsche Upgradepaket ist ebenfalls erhältlich!
Ähnliche Beiträge:

0 Antwort zu “[Update] Wordpress Sicherheitlücke: Exploit resettet Admin-Passwort”