SemperTiro hat gerade über Twitter auf einen Beitrag in Caschys Blog hingewiesen. Dieser berichtet über eine schwerwiegende Sicherheitslücke im aktuellen WordPress Update 2.8.3, mit dem das Passwort des Administrators erschreckend einfach zurück gesetzt werden kann. Der Fehler steckt in Zeile 190 der wp-login.php. Hier müsst Ihr den Ausdruck if ( empty( $key ) ) mit [...]
{ 2 comments }






