Die neue WordPress-Version 2.8.5 soll mehr Sicherheit mit sich bringen. Das Blogsystem soll durch Sicherheitsfunktionen aus der kommenden Version 2.9, vor Angriffen besser geschützt werden. Laut dem Entwickler Peter Westwood wurden Probleme mit einer möglichen DoS-Attacke in Verbindung mit Trackbacks beseitigt. Zusätzlich wurden Codeteile entfernt, welche das Ausführen von eingeschleustem PHP-Code ermöglichte.
Auch Administratoren können ab sofort nur noch Dateien hochladen die in der Whitelist angegeben sind. Bisher galt dies nur für normale Nutzer. Der neue Schutz dient dazu, ergaunerten Admin-Accounts die Möglichkeit zu verwehren, eigenen PHP-Code hoch zu laden.
Das Plug-In "WordPress Exploit Scanner" soll Anwendern helfen, einen Einbruchsversuch zu entdecken. Das Plug-In sucht dazu in Dateien und Kommentaren nach verdächtigen Informationen. Zusätzlich werden andere Plug-In auf Glaubwürdigkeit geprüft.
Downloads:
WordPress (deutsch)
WordPress (englisch)
WordPress Exploit Scanner
