WordPress: 7 neue Sicherheitslücken – Panik?

Andy von der Blog-Abfertigung hat gestern auf die von IT-Sicherheitsspezialist Benjamin Flesch entdeckten Sicherheitslücken hingewiesen.

Benjamin Flesch stuft zwei davon sogar “als Hoch kritisch” ein, da ein potentieller Angriff keinerlei Authentifizierung benötigen würde! Derzeit gibt es noch keinen Patch – die Lücken betreffen die aktuelle WordPress-Version 2.2.1 und auch die davor!

Andy stellt in seinem Post: 7 gefährliche Lücken in WordPress jetzt die Frage, ob man jetzt in Panik verfallen muss. Diese Frage stelle ich mir nun auch. Aber da es auf der WordPress-Site bisher noch keine großen Reaktionen gibt, gehe ich mal davon aus, dass es sich hierbei um Probleme handelt die sicher nur von Irgendwelchen Hacker genutzt werden können und die Interessieren sich dann hoffentlich nicht für mich.
Bei dem Thema des Hackens schaue ich immer sehr verwundert in meinen Report des 404 Notifier-Plugins dort bekomme ich immer wieder links angezeigt, die mich schon etwas nachdenklich machen, oder warum versucht jemand direkt auf den phpMyAdmin zu kommen. Als Leser eines Blogs brauche ich doch solche Zugänge eigentlich nicht. Was versprechen die Leute sich eigentlich davon einen Website zu hacken?

via Blog-Abfertigung: 7 gefährliche Lücken in WordPress
weitere Infos von Frank Bültge: Der erste XSS Wurm für WordPress

WordPress-Themes gut beschrieben

Gerne nutzt man die Themes die von vielen Angeboten wird. Oft möchte man die Themes aber dennoch gerne seinen eigenen Ansprüchen anpassen.
Um zu verstehen, wie ein solches Theme aufgebaut ist hat Perun in seinem Blog eine gute Beschreibung gepostet. Beschrieben wird der Aufbau eines Themes und die zur Verfügung stehenden Funktionen von WordPress.
Für alle, die sich mehr weiter Informieren wollen, sollten mal bei Perun vorbeischauen.
Peruns Weblog: WordPress-Themes verstehen 1

Ähnliche Posts – Plugin im Blog

ahnlicheposts.JPGSeit heute gibt es mal wieder etwas neues vom Blog-Design zu berichten.
Wenn Ihr euch die „single“ Posts anschaut, findet Ihr in der Sidebar eine Einblendung der „ähnlichen beiträge“. Dort findet Ihr Posts, die sich vom Thema her mit dem angezeigten Post beschäftigen.
Hierzu habe ich das Plugin „Related Entries“ von Alexander Malov integriert. Als Installationshilfe war die Beschreibung von Frank Bültge sehr Hilfreich.