Vor wenigen Minuten hat WordPress Deutschland bekannt gegeben, dass die Version 2.8.6 der beliebten Blog-Software erschienen ist.
Nachdem es erst hieß, dass es keine weitere 2.8.x Version mehr geben wird, kam heute überraschend die Nachricht, dass wohl doch noch ein Update kommt.
Und nun ist es soweit. Sollte man das Update installieren oder auf die Version 2.9 warten?
2.8.6 im Detail
Das Update 2.8.6 enthält zwei wichtige Updates.
Zum einen wird ein Problem mit der Konfiguration des Apache-Webservers behoben, welches bei bestimmten Einstellungen auftreten konnte. Bei Strato gibt es dieses Problem z.B. nicht, bei anderen Hostern schon. Wie genau sich dieses Problem darstellt ist den Patchnotes allerdings nicht zu entnehmen.
Zum zweiten wird eine XSS-Lücke geschlossen, also eine Cross-Side-Scripting Lücke. Dabei handelt es sich um einen wichtigen Sicherheitspatch.
Insgesamt ist ein Update auf die neue Version zu empfehlen, auch wenn die Version 2.9 wohl nicht mehr lange auf sich warten lässt.
Für das Update kann man natürlich den integrierten Update-Mechanismus von WordPress nutzen oder aber wie gewohnt auch das Update herunterladen und per FTP von Hand installieren.
Hoffen wir mal, dass bis zum Erscheinen der Version 2.9 keine größeren Sicherheitsprobleme mehr auftauchen. Man muss ja nun nicht jede Woche updaten.
Ähnliche Einträge:
- WordPress 2.8.3 – Notwendig oder Schlamperei?
- Wichtiges Sicherheitsupdate für WordPress – 2.8.2
- WordPress 2.9.2 erschienen
- WordPress 2.9 – Umfrageauswertung
- WordPress 2.9.1
Der Artikel hat Dir gefallen?
Dann abonniere den
"Blogprojekt"-Blog!
























1 Ein Kommentar von Dominik am 12 Nov, 2009
Hi, die Lücken lassen sich nur als registrierte User ausführen. Genrell kann man also sagen, dass es nicht unbedingt wichtig ist, wenn man vertrauenswürdige Blogger hat. Als Einzelblogbesitzer wird man sich wohl generell eher weniger selbst angreifen
Ich werde trotzdem ein Update machen, da es immer gut ist Up2Date zu sein insbesondere, Versionssprünge im größeren Bereich sind bei Wordpress kritisch.
2 Ein Kommentar von Peer am 12 Nov, 2009
Ja, sehe ich auch so.
3 Ein Kommentar von Florian am 12 Nov, 2009
Du meinst wohl, auf WP 2.9 zu warten
4 Ein Kommentar von Peer am 13 Nov, 2009
Es war anscheinend schon zu spät. Du hast natürlich recht. Ich habe es mal geändert.
5 Ein Kommentar von nastorseriessix am 13 Nov, 2009
Na dann hoffe ich mal, das die neue Version WordPress nicht noch weiter aufbläht vom Code und dem exzessiven Ressourcen Verbrauch her.
6 Ein Kommentar von Abzocke am 18 Nov, 2009
ich warte auch noch!