Wordpress-Update patcht SQL-Injection-Sicherheitslücke
Quelle: Wordpress

Wordpress-Update patcht SQL-Injection-Sicherheitslücke

In Wordpress wurde eine Schwachstelle entdeckt, die es Angreifern via SQL Injection ermöglicht, die Kontrolle über eine Site zu übernehmen. Mit der Version 4.8.3 steht jetzt ein Update zur Verfügung, welches das Leck schliesst.
3. November 2017

     

Im beliebten Content-Management-System Wordpress wurde eine gravierende Sicherheitslücke entdeckt, die es potentiellen Angreifern ermöglicht, via SQL Injection die Kontrolle über die betreffende Website zu übernehmen. Die Schwachstelle findet sich den Wordpress-Versionen 4.8.2 und früher. Wie im Fehler-Bulletin nachzulesen ist, werden Sonderzeichen und Platzhalter nicht korrekt verarbeitet, was zu unsicheren Anfragen führen kann. Zwar sei Wordpress Core nicht direkt davon betroffen, doch könnte die Sicherheit von Themes und Plug-ins dadurch gefährdet werden.


Wordpress 4.8.3 steht per sofort zum kostenlosen Download zur Verfügung. Die Macher raten allen Anwendern, den neuen Release umgehend einzuspielen. (rd)


Weitere Artikel zum Thema

Vermeintliches Wordpress-Security-Plug-in richtet Backdoor ein

3. Oktober 2017 - Sicherheitsexperten warnen aktuell vor einem Plug-in für Wordpress, das vermeintlich mehr Sicherheit bringen soll, in Tat und Wahrheit aber eine Backdoor auf Sites einrichtet.

Botnet greift Wordpress-Seiten an

18. April 2017 - Der Trojaner Sathurbot lockt mit kostenlosen Filmen und Software. Die infizierten Rechner nutzt der Trojaner um mit einem wachsenden Botnet Wordpress-Seiten anzugreifen.

Wordpress neu mit Google-Docs-Unterstützung

9. März 2017 - Dank eines neuen Browser-Plug-ins können Teams in Google Docs gemeinsam Blogposts bearbeiten und diese dann mit einem Klick in Wordpress übertragen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER