[Update] WordPress Sicherheitlücke: Exploit resettet Admin-Passwort

Wordpress Logo

Kam eben über Twitter rein von caschy: Bei der aktuellen WordPressversion 2.8.3 gibt es scheinbar eine gravierende Sicherheitslücke, die es einem Angreifer erlaubt, das Passwort des Admins zu resetten.

Ohne Zugriff auf das Emailpostfach kann man damit zwar keinen Schaden anrichten, aber der Admin ist so erstmal ausgesperrt und muss sich ein neues Passwort anlegen.

Einen kurzfristigen Lösungsweg bis zum offiziellen Bugfix bietet caschy in seinem Blog.

[UPDATE - 12/08/09]: WordPress 2.8.4 ist erschienen und behebt diese Lücke. Das deutsche Upgradepaket ist ebenfalls erhältlich!

Social Networks
  • Twitter
  • Webnews.de
  • MisterWong.DE
  • Wikio DE
  • Facebook
  • Google Bookmarks
  • Digg
  • t3n
  • Yigg
  • del.icio.us
  • email
  • Print
  • RSS

Ähnliche Beiträge:

  1. BuddyPress: Social-Network auf WordPress-Basis
  2. Link-Tipps: WordPress sicherer machen
  3. WordPress 2.8 erscheint im April
  4. Antivirus-Plugin für WordPress
  5. NoFollow Free – Plugin für WordPress

0 Antworten auf “[Update] WordPress Sicherheitlücke: Exploit resettet Admin-Passwort”


  • Keine Kommentare

Hinterlasse eine Antwort