WordPress

Wordpress 4.1.2 erschienen – Security Release

Für selbst-gehostete Wordpress Instanzen gibt es ein wichtiges Update. Die Wordpress-Macher haben am Dienstag (21.04.2015) die Version 4.1.2 des beliebten BlogCMS freigegeben. Die neue Version behebt vor allem mehrere Sicherheitslücken. Es wird daher dringend zu einer Aktualisierung geraten.

Laut offizieller Mitteilung handelt es sich bei 4.1.2 um ein Security-Release. Die aktuelle Version behebt vor allem eine sogenannte XSS-Lücke, durch die anonyme Benutzer eine Wordpress-Seite schädigen konnten. Betroffen von dieser als kritisch eingestuften Lücke sind nach Angaben der Wordpress-Macher alle früheren Versionen des Blog-CMS einschließlich 4.1.1.

Neben dieser Lücke wurden weitere Sicherheitslücken und Angriffsflächen (XSS, File-Upload und SQL-Injection) bei Wordpress geschlossen. Das Security-Team macht aber zusätzlich darauf aufmerksam, dass verschiedene Plugins für Wordpress in den vergangenen Tagen aktualisiert worden seien. Bei diesen Plugins seien vielfach ähnliche Lücken geschlossen worden. Man solle sich daher vergewissern auch die eigenen Plugins aktuell zu halten um keine bösen Überraschungen zu erleben.

Die aktuelle Version von Wordpress kann über das eigene Dashboard oder hier heruntergeladen werden: https://wordpress.org/download/ Bei meinen eigenen Instanzen funktionierte die automatische Aktualisierung reibungslos.

Der aktuelle Release kam jedoch außerplanmäßig zustande. Die Community erwartete eigentlich den endgültigen Release der Version 4.2 von Wordpress. Diese liegt mit einem Release Candidate vor, in der die oben aufgeführten Sicherheitslücken bereits geschlossen worden sein sollen. Es wird erwartet, dass Wordpress 4.2 bald erscheint.

Tags
Mehr

Akif Sahin

Akif Sahin | Blogger, Muslim, Speaker und SEM-Experte aus Hamburg | Schreibt zu analogen und digitalen Themen wie Social Media, (Online-)Marketing, Feuilleton und WordPress.

Weitere Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.

Back to top button
Close