Archiv für September, 2007

links for 2007-09-13

Tags:

Gefährlicher WordPress-Exploit veröffentlicht

Ich habe mir den Code des Exploits nicht im Detail zu Gemüte geführt (und werde auch sicher nicht so bald die Zeit finden, das zu tun), aber der gestern auf milw0rm veröffentlichte Code scheint mir doch nicht ganz ungefährlich für WordPress-Blogs zu sein. Ob die aktuelle Version 2.2.3 ebenfalls betroffen ist, kann ich im Augenblick nicht feststellen, zumindest bis 2.2.2 ist die Funktionalität verifiziert.

# Tested with WordPress 2.2, 2.2.2, 2.0.5, 2.0.6, 2.1, (...), PHP/5.2.4 for
# Apache 2.0.58 on Gentoo GNU/Linux. magic_quotes on and off for the different
# exploits.

Insofern ist diese Veröffentlichung dieses Exploits sicherlich das letzte notwendige Argument, um ein Update auf die aktuelle WordPress-Version durchzuführen. Und ich vermute, die Veröffentlichung erfolgte auch nur, weil die Lücken in WP 2.2.3 inzwischen gestopft wurden. Kann sich das vielleicht mal jemand genauer anschauen?

via BlogSecurity

Tags: , , ,

links for 2007-09-12

Tags:

Haftstrafe für Gravenreuth

Der Anwalt Gravenreuth wurde laut taz zu einer Haftstrafe von 6 Monaten ohne Bewährung verurteilt. Das Urteil ist noch nicht rechtskräftig und Gravenreuth hat bereits Berufung angekündigt, dennoch herrscht im heise-Forum zu dieser Nachricht eine Jubelstimmung vom allerfeinsten. Eine virtuelle Laola-Welle wird dort abgefeiert, das ist der Wahnsinn. Ich habe es noch nie erlebt, dass im heise-Forum jeder einzelne Beitrag grün bewertet wurde, das ist das erste Mal für mich. Ganz offensichtlich ist man sich in diesem Fall ausnahmsweise mal vollkommen einig.

Ob es im Fall taz gegen Gravenreuth nun noch zu einer Berufungsverhandlung kommen wird, werden wir in den nächsten Wochen sehen. Wir werden dann auch sehen, ob das Urteil auch in der Berufung Bestand haben wird. Die virtuelle Party bei heise wird dadurch aber offenbar nicht im Mindesten gestört, die Freude der Teilnehmer über das Urteil ist offenkundig.

Tags: , ,