Die Entwickler haben gerade WordPress 6.4.2 freigegeben. Diese Version behebt ein Sicherheitsproblem (ermöglicht Codeausführung) und 7 Fehler, die in den Veröffentlichungsmitteilungen beschrieben sind. Es sieht so aus, als ob diese Version den Bug in der Darstellung für Mobilgeräte des verwendeten Templates, die ich hier im Blog seit WordPress 6.4 per Zusatz-Plugin korrigieren musste (siehe), beseitigt hat.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- HyperOS 3.1: Xiaomi unterstützt erstmals Apple AirPods nativ News 25. Mai 2026
- Anthropic-Datenleck: 512.000 Zeilen Claude-Code im Netz News 25. Mai 2026
- Xiaomi 17 Max: 8.000-mAh-Akku holt iPhone vom Thron News 25. Mai 2026
- Fitnessbranche: Datenschutzbehörden lehnen 24/7-Videoüberwachung ab News 25. Mai 2026
- Surface Laptop 8 und Pro 12: Microsoft bringt KI-PCs für Unternehmen News 25. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- GüntherW zu Steuersaison 2026: Cyberkriminelle bereiten Angriffe Monate im Voraus vor
- Froschkönig zu Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse
- Visitator zu Affinity ist jetzt kostenlos
- Luzifer zu Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse
- Luzifer zu Steuersaison 2026: Cyberkriminelle bereiten Angriffe Monate im Voraus vor
- noway zu Agentische KI: Die Bombe, die jederzeit hoch gehen kann
- Hans van Aken zu Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse
- noway zu Agentische KI: Die Bombe, die jederzeit hoch gehen kann
- Bernd Bachmann zu Agentische KI: Die Bombe, die jederzeit hoch gehen kann
- Bernd Bachmann zu Agentische KI: Die Bombe, die jederzeit hoch gehen kann
- Nomenescio zu Cybervorfall bei Portraitbox GmbH (Online-Fotogalerie)
- Sansor zu Agentische KI: Die Bombe, die jederzeit hoch gehen kann
- Sansor zu Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse
- Froschkönig zu Agentische KI: Die Bombe, die jederzeit hoch gehen kann
- Steter Tropfen zu Agentische KI: Die Bombe, die jederzeit hoch gehen kann



MVP: 2013 – 2016





Update installiert. Fehler können wir nach dem Update keine auf der Webseite erkennen.
Wir hatten zwar kein Problem mit der Darstellung des Themes, jedoch wollte ich diese Sicherheitslücke geschlossen haben.
Hast Du diese theoretische Sicherheitslücke denn auch verstanden?
PS: Aktuell läuft eine Kampagne, bei der Cyberkriminelle über wordpress.org Mails verschicken, die über eine angebliche Sicherheitslücke in WordPress berichtet und zur Installation eines Updates auffordern. Wer die Hinweise befolgt, handelt sich Malware in seinem Blog ein. heise hat das Thema in diesem Artikel aufgegriffen.
Also wer dann aus dieser Mail heraus nen Update lädt? oder tatsächlich die Offizielle WordPress Seite komprimiert und die orginal Downloads infiziert?
Ersteres? Selbst Schuld.
Zweiteres? Wäre echt nen GAU.
Tippe aber wie üblich auf Ersteres, was szu 100% vermeidbar wäre, wenn man sein hinr mal einschalten würde und das Kleine Einmal Eins des Internets auch anwenden würde.