WordPress 2.8.4 ist verfügbar!

So lautete die Meldung, die mich heute morgen im WordPress-Backend begrüßte. Nachdem gestern u.a. auf WordPress Deutschland über eine weitere „weniger schwerwiegende“ Sicherheitslücke in WordPress berichtet wurde, wurde heute auch schon ein entsprechendes Upgrade für WordPress veröffentlicht. Weitere Infos und das deutschprachige Upgradepaket von 2.8.3 auf 2.8.4 findet man wie immer auf WordPress Deutschland. Link: … Weiterlesen

Sicherheitsupgrade auf WordPress 2.8.3

Gestern wurde erneut ein Sicherheitsupgrade für WordPress veröffentlicht. Das Release schließt eine Sicherheitslücke, die in Verbindung mit einem Rechteproblem aufgetreten ist. Das deutschsprachige Upgradepaket und weitere Infos findet man wie immer auf WordPress Deutschland unter folgendem Link. Link: http://blog.wordpress-deutschland.org/2009/08/03/wordpress-2-8-3-inkl-de-edition-und-upgradepaket-veroeffentlicht.html

2.8.2 schließt Sicherheitslücke

Überraschenderweise wurde heute die neue WordPress-Version 2.8.2 veröffentlicht, welche eine Sicherheitslücke schließt. Ein Upgrade ist also auf jeden Fall ratsam. Das komplette deutschsprachige Paket und ein Upgradepaket mit der geänderten Dateien findet man im offiziellen Blogbeitrag von WordPress Deutschland. Link: http://blog.wordpress-deutschland.org/2009/07/20/wordpress-2-8-2-de-edition-und-upgradepaket.html

WordPress 2.8.1 erschienen

Am 09. Juli wurde das erste Wartungsrelease für die 2.8er WordPress-Version veröffentlicht. Neben einigen Fehlern wurde auch eine vor kurzem bekannt gewordene Sicherheitslücke behoben, die es Nicht-Admins erlaubte, an Plugin-Optionen rumzuschrauben. Ein Upgrade auf die neue Version ist also ohne Alternative. Das deutschsprachige Paket kann wie immer bei WordPress Deutschland heruntergeladen werden. Link: http://wordpress-deutschland.org/download/

WordPress-Login mit SSL verschlüsseln

Wenn man ein eigenes SSL-Zertifikat sein eigen nennt, kann man mit folgendem Code in der wp-config.php den WordPress-Loginbereich per SSL verschlüsseln. Mit dem ersten Codeschnipsel werden nur die Login-Daten verschlüsselt übertragen, mit dem zweiten Schnipsel wird der komplette Adminbereich mit SSL geschützt. define(‚FORCE_SSL_LOGIN‘, true); define(‚FORCE_SSL_ADMIN‘, true);