Sicherheits-Update für Blogsoftware WordPress

05.01.2007
Für die populäre Open-Source-Blogsoftware WordPress gibt es ein wichtiges Sicherheits-Update auf die Version 2.0.6.

Alle Nutzer von WordPress 2 sollten schnellstmöglich die gefixte Version 2.0.6 einspielen. Diese behebt einen von Stefan Esser gemeldeten, nicht näher spezifizierten Fehler, den Secunia als "hoch kritisch" bewertet.

Dazu kommen weitere Neuerungen. So funktionieren nun HTML-Quicktags auch im Safari-Browser von Apple, Kommentare werden gefiltert, damit sie nicht das Layout zerschießen, und last, but not least sollte WordPress nun auch PHP/FastCGI-Setups unterstützen.

Für Entwickler gibt es die neue Anti-XSS-Funktion (Cross-Site Scripting) "attribute_escape()" und den "query"-Filter, der jegliches SQL zur Laufzeit bearbeiten kann.

WordPress 2.0.6 wird vermutlich das letzte Bugfix-Update vor dem nächsten größeren Release 2.1. Dieses hatte Chefentwickler Matt Mullenweg gestern in den Betatest geschickt. (tc)